Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-15227 — CVE-2020-15227 exploit | Kitploit
Инструменты/GitHubGitHub/hu4wufu/cve-2020-15227
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubhu4wufu/cve-2020-15227

CVE-2020-15227

CVE-2020-15227 exploit

Репозиторий
2055 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-15227

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ! Я не несу ответственности за использование в реальных условиях, поэтому, пожалуйста, НЕ ДЕЛАЙТЕ этого. Эта штука предназначена только для демонстрации и тестирования для системных администраторов.

Я создал этот эксплойт в связи с публикацией CVE Дэвидом Грудлом (основателем Nette foundation), так как он не решил проблему достаточно быстро, не предоставил документацию (способ эксплуатации) специалистам по безопасности для проверки возможной компрометации и скрыл её. Ну что ж, поехали.

Как исследователь безопасности, я разработал маленького монстра (конечно, в образовательных и демонстрационных целях).

Уязвимость безопасности эксплуатирует параметр callback в nette.micro. Понятия не имеем, зачем этот мусор существует (возможная функция бэкдора?).

Эксплойт пытается получить обратную оболочку (reverse shell) с сервера жертвы. URL здесь жестко прописан, так что не беспокойтесь о редактировании эксплойта.

PRы приветствуются!

Скачать инструмент