
Проверяльщик CVE-2020-15227
ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ! Я не несу ответственности за использование этого инструмента в реальной среде, поэтому, пожалуйста, НЕ делайте этого. Эта штука предназначена только для демонстрации и тестирования для системных администраторов.
Этот инструмент проверяет уязвимость в nette/application.
Обновите зависимость до последней версии.
nette/application >=3.0.6nette/application >=2.4.16nette/application >=2.3.14nette/application >=2.2.10nette/nette >= 2.1.13nette/nette >= 2.0.19Добавьте новую зависимость roave/security-advisories в проект.
Список проверенных уязвимостей:
git clone https://github.com/filipsedivy/CVE-2020-15227
cd CVE-2020-15227
python main.py https://example.com
ИЛИ
wget https://github.com/filipsedivy/CVE-2020-15227/archive/master.zip
unzip master.zip
cd CVE-2020-15227-master
python main.py https://example.com
from CVE_2020_1522 import CVE_2020_15227
# Disable verbose
cve = CVE_2020_15227(verbose=False)
# Response True or False
result = cve.run("https://example.com")
if result is True:
print('Fuck! Confirmed vulnerability! :-( Need update composer')
else:
print('Good night! Everything is okay. :)')