
Эксплойт для CVE-2020-11651 (SaltStack) с пакетным сканированием, удаленным выполнением команд и исправлениями совместимости оболочки. Поддерживает многопоточное сканирование целей через порт 4506.
Используйте bash для выполнения параметра --exec, исходный скрипт был /bin/sh, поэтому некоторые команды несовместимы, например, обратная оболочка bash
Исходный код получал версию локального salt-master, чтобы определить, затронут ли удаленный хост — очевидная логическая ошибка. Я просто удалил соответствующий код.
Добавлена функция массового сканирования python saltstack.py -b targets_file.txt --threads 16, содержимое target_file.txt:
127.0.0.1:4506
192.168.1.1:4506
pip install salt