你还敢用github上的PoC么?

0nise  112天前

下午的时候,我突然看到了朋友在群里发了个东西,大意是他看到了github上出了CVE-2020-0796的PoC,但是发现有问题。

就是这位:

1.png

四天前注册,一发一堆让人眼馋的Poc,嗯。。。

点进去看代码,主要的篇幅都用在shellcode上了:

2.png

转码之后,我们拿到了代码:

3.png

你发现了什么?那段被base64编码的URL是这个:

http://54.184.20.69/poc2.php

4.jpeg

你还敢直接用github上的POC吗?

◆来源:你还敢用github上的PoC么?

◆本文版权归原作者所有,如有侵权请联系我们及时删除

最新评论

昵称
邮箱
提交评论

友情链接:FOFA FOEYE BCSEC BAIMAOHUI 安全客 i春秋 指尖安全

nosec.org All Rights Reserved 京ICP备15042518号