
Python script to exploit CVE-2015-4852.
Python-скрипт для эксплуатации CVE-2015-4852.
Во время недавнего задания я обнаружил, что Nessus теперь активно эксплуатирует уязвимости для подтверждения. Когда я проверил связанный nasl-скрипт, я обнаружил, что полезная нагрузка была достаточно универсальной, чтобы её можно было использовать в автономном скрипте. Поэтому я собрал полезные нагрузки из всех nasl-скриптов, которые были частью той же уязвимости RCE (но для разных приложений), и обернул их с помощью магии Python. В следующий раз, когда увидите уязвимое приложение, используйте этот скрипт.
Nikhil Sreekumar (@roo7break)