CVE-2020-15873 的概念验证 - LibreNMS < v1.65.1 中的盲SQL注入
127.0.0.1。$ python poc.py <ip addr:8000> librenms librenms
获取容器的 shell:
$ sudo docker exec -it librenms_vuln /bin/bash
读取 LibreNMS 生成的日志:
$ tail -f /opt/librenms/logs/librenms.log
获取容器的 shell:
$ sudo docker exec -it librenms_db_vuln /bin/bash
对数据库进行操作:
$ mysqld;
mysql> use librenms;
mysql> show tables;
mysql> SELECT * FROM users;