CVE-2020-11651

CVE-2020-11651

漏洞成因

影响版本

复现

debian安装metasploit:

https://ywnz.com/linuxysjk/5241.html
msfdb init 初始化postgresql时要用非root用户, adduser username添加用户

poc:

https://github.com/dozernz/cve-2020-11651/blob/master/CVE-2020-11651.py

metasploit生成马

CVE-2020-11651

metasploit设置监听

CVE-2020-11651

运行脚本执行命令

源码分析

修复建议

上一篇:全球第一时间响应:Rancher发布2.3.1,支持K8S CVE修复版本


下一篇:​CVE-2016-10277在MOTO X手机上的漏洞利用实践