
Эксплойт CVE-2020-15227
ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ! Я не несу ответственности за использование этого в реальной среде, поэтому, пожалуйста, НЕ делайте этого. Эта штуковина предназначена просто для демонстрации и для тестирования вещей системными администраторами
Я создал этот эксплойт в соответствии с публикацией CVE Дэвида Грудла (основателя Nette foundation)
Будучи исследователем безопасности, я разработал маленького монстра (конечно, в образовательных и демонстрационных целях, и из этических соображений я также сделал autofixer)
Эта уязвимость безопасности эксплуатирует параметр callback в nette.micro. Мы понятия не имеем, почему это дерьмо существует (возможная бэкдор-функция?)
Эксплойт пытается получить reverse shell с сервера жертвы. URL здесь захардкожен, так что не переживайте о правках эксплойта.
PR'ы приветствуются!