针对 CVE-2020-14750 和 cve-2020-14882 漏洞的 PoC
测试系统是否易受攻击,使用:
./test-CVE-2020-14750 nombredelhost:7001
目前,在此版本中,仅能保证主机是否易受攻击;如果结果为阴性,并不能保证不易受攻击,将在后续版本中实现。 更新:能够根据响应区分主机是否易受攻击或测试失败。
要利用该漏洞,我们需要将第一个参数传递为主机,包括端口,格式为 "host:port",后续参数为要执行的命令,例如 "ifconfig lo"
即:
./CVE-2020-14750 nombredelhost:7001 ifconfig lo

所使用的有效载荷并非本人原创,我使用了在 https://github.com/jas502n/CVE-2020-14882 上发布的有效载荷。
Pedro Prieto Sánchez twitter: @PPrietoSanchez