
仅几个针对 CVE-2018-11510 的漏洞利用
由 Kyle Lovett(@SquirrelBuddha)和我本人(Matthew Fulton/@haqur)为 CVE-2018-11510 编写的一对漏洞利用程序。它利用一个未认证的命令注入漏洞来反弹一个 root shell。
该 metasploit 模块在仓库中附带了一个单独的 payload。我看看近期能否通过向 MSF 提交 pull request 将它们合并进去。
看起来这个漏洞 可能 已经被修补了,不过我敢肯定还有其他漏洞等着被发现 :D