免责声明!对于在真实环境中使用它,我不承担任何责任,所以请不要这样做。这个东西只是为了向系统管理员演示和测试而制作的
我是根据 David Grudl(Nette 基金会的创始人)发布的 CVE 制作了这个漏洞利用程序
作为一名安全研究员,我开发了一个小怪物(当然是为了教育和演示目的,出于道德原因,我也制作了自动修复器)
该安全漏洞利用了 nette.micro 中的 callback 参数。我们不知道这个垃圾为什么存在(可能是后门功能?)
该漏洞利用程序试图从受害者服务器获取反向 shell。URL 在这里是硬编码的,所以不用担心修改漏洞利用程序。
欢迎提交 PR!