
CVE-2020-15227 exploit
ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ! Я не несу ответственности за использование в реальных условиях, поэтому, пожалуйста, НЕ ДЕЛАЙТЕ этого. Эта штука предназначена только для демонстрации и тестирования для системных администраторов.
Я создал этот эксплойт в связи с публикацией CVE Дэвидом Грудлом (основателем Nette foundation), так как он не решил проблему достаточно быстро, не предоставил документацию (способ эксплуатации) специалистам по безопасности для проверки возможной компрометации и скрыл её. Ну что ж, поехали.
Как исследователь безопасности, я разработал маленького монстра (конечно, в образовательных и демонстрационных целях).
Уязвимость безопасности эксплуатирует параметр callback в nette.micro. Понятия не имеем, зачем этот мусор существует (возможная функция бэкдора?).
Эксплойт пытается получить обратную оболочку (reverse shell) с сервера жертвы. URL здесь жестко прописан, так что не беспокойтесь о редактировании эксплойта.
PRы приветствуются!