
Доказательство концепции CVE-2020-15873 - слепая SQL-инъекция в Librenms < v1.65.1
Доказательство концепции CVE-2020-15873 - Слепая SQL-инъекция в Librenms < v1.65.1
127.0.0.1.$ python poc.py <ip addr:8000> librenms librenms
Получите доступ к оболочке контейнера:
$ sudo docker exec -it librenms_vuln /bin/bash
Для чтения логов, генерируемых LibreNMS:
$ tail -f /opt/librenms/logs/librenms.log
Получите доступ к оболочке контейнера:
$ sudo docker exec -it librenms_db_vuln /bin/bash
Для экспериментов с базой данных:
$ mysqld;
mysql> use librenms;
mysql> show tables;
mysql> SELECT * FROM users;