TimeInjector 是一个基于 CVE-2018-14714 漏洞的 bash 利用脚本
要判断目标是否易受攻击,该脚本首先检查目标是否可达以及能否建立登录会话。
之后,它会检查特定页面的存在,并执行基于时间的注入,以判断系统是否易受远程代码执行(RCE)攻击。
如果系统在执行命令(如 sleep 3)时响应变慢,则表明目标可能存在漏洞。
这是因为服务器在处理注入命令时花费了更多时间,而这一延迟确认了漏洞的存在。
该利用通过向目标发送精心构造的有效载荷,导致系统以非预期方式运行命令,通常能够实现命令执行或信息泄露。
检测漏洞的关键在于响应时间延迟,这表明目标正在根据用户输入执行命令,从而确认存在 RCE 漏洞。