Portál AbcLinuxu, 30. dubna 2025 09:56
Nette CVE-2020–15227 testing tool
9.10.2020 05:45
| poslední úprava: 9.10.2020 16:19
Ahoj!
Dneska jen strucne, pripravil jsem tool na testovani zda li je web nachylny na bezpecnostni chybu v Nette frameworku CVE-2020–15227...
Tool je dostupny na:
https://salamek.cz/nette-test.php?url=https://example.com
kde parametr url
je URL na root testovaneho webu napsaneho v Nette.
PS: Zdrojak neni dostupny z duvodu zamezeni zneuziti nejakymi script kiddies, a ti schopnejsi na to prijdou z GIT diffu nebo access.log... Tool vznikl z duvodu otestovani mnou provozovanych webu pred/po aplikaci patche
2020-10-09 14:16:40 UTC: Pridano info co jednotlive testy delaji a pridan zdrojak payload souboru a hook endpointu
Tiskni
Sdílej:
Komentáře
Vložit další komentář
9.10.2020 08:38
bigBRAMBOR | skóre: 37
Re: Nette CVE-2020–15227 testing tool
9.10.2020 08:41
Max | skóre: 72
| blog:
Max_Devaine
Re: Nette CVE-2020–15227 testing tool
9.10.2020 09:42
Josef Kufner | skóre: 70
Re: Nette CVE-2020–15227 testing tool
9.10.2020 11:39
z_sk | skóre: 34
| blog:
analyzy
Re: Nette CVE-2020–15227 testing tool
9.10.2020 19:36
kvr
Re: Nette CVE-2020–15227 testing tool
9.10.2020 22:04
Odin1918 | skóre: 6
| blog:
Valhalla
Re: Nette CVE-2020–15227 testing tool
10.4.2021 14:57
Tilly Racker
Re: Nette CVE-2020–15227 testing tool
Založit nové vlákno •
Nahoru
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.