
PoC для уязвимостей CVE-2020-14750 и cve-2020-14882
PoC для уязвимостей CVE-2020-14750 и cve-2020-14882
Чтобы проверить, уязвима ли система, используйте:
./test-CVE-2020-14750 nombredelhost:7001
На данный момент в этой версии программа лишь определяет, уязвим ли хост; отрицательный результат не гарантирует, что хост не уязвим. Эта возможность будет реализована в следующих версиях. Обновление: теперь способен по полученному ответу отличить, уязвим ли хост, или тест провалился.
Для эксплуатации передайте первым параметром хост с портом в формате "host:порт", а последующими параметрами — команду для выполнения, например "ifconfig lo"
То есть:
./CVE-2020-14750 nombredelhost:7001 ifconfig lo

Используемый payload не является моей авторской разработкой; я использовал опубликованный на https://github.com/jas502n/CVE-2020-14882
Pedro Prieto Sánchez twitter: @PPrietoSanchez