SaltStack Salt是SaltStack公司的一套开源的用于管理基础架构的工具。该工具提供配置管理、远程执行等功能。 SaltStack Salt 2019.2.4之前版本和3000.2之前的3000.x版本中存在安全漏洞,该漏洞源于salt-master进程的ClearFuncs类没有正确验证方法的调用。远程攻击者可利用该漏洞检索用户令牌或执行任意命令。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Checks for CVE-2020-11651 and CVE-2020-11652 | https://github.com/chef-cft/salt-vulnerabilities | POC详情 |
| 2 | Salt security backports for CVE-2020-11651 & CVE-2020-11652 | https://github.com/rossengeorgiev/salt-security-backports | POC详情 |
| 3 | None | https://github.com/dozernz/cve-2020-11651 | POC详情 |
| 4 | CVE-2020-11651: Proof of Concept | https://github.com/0xc0d/CVE-2020-11651 | POC详情 |
| 5 | PoC exploit of CVE-2020-11651 and CVE-2020-11652 | https://github.com/jasperla/CVE-2020-11651-poc | POC详情 |
| 6 | CVE-2020-11651&&CVE-2020-11652 EXP | https://github.com/bravery9/SaltStack-Exp | POC详情 |
| 7 | PoC for CVE-2020-11651 | https://github.com/kevthehermit/CVE-2020-11651 | POC详情 |
| 8 | None | https://github.com/lovelyjuice/cve-2020-11651-exp-plus | POC详情 |
| 9 | CVE-2020-11651&&CVE-2020-11652 EXP | https://github.com/ssrsec/CVE-2020-11651-CVE-2020-11652-EXP | POC详情 |
| 10 | PoC for CVE-2020-11651 | https://github.com/RakhithJK/CVE-2020-11651 | POC详情 |
| 11 | CVE-2020-11651&&CVE-2020-11652 EXP | https://github.com/5l1v3r1/SaltStack-Exp-1 | POC详情 |
| 12 | Scanning tool to test for SaltStack vulnerabilities CVE-2020-11651 & CVE-2020-11652. | https://github.com/appcheck-ng/salt-rce-scanner-CVE-2020-11651-CVE-2020-11652 | POC详情 |
| 13 | None | https://github.com/puckiestyle/cve-2020-11651 | POC详情 |
| 14 | Repository that contains a CVE-2020-11651 Exploit updated to work with the latest versions of python. | https://github.com/hardsoftsecurity/CVE-2020-11651-PoC | POC详情 |
| 15 | A script that exploits SaltStack CVE-2020-11651 and CVE-2020-11652 to add new users to a vulnerable Salt master by injecting entries into /etc/passwd and /etc/shadow. | https://github.com/Drew-Alleman/CVE-2020-11651 | POC详情 |
| 16 | None | https://github.com/Threekiii/Awesome-POC/blob/master/%E4%B8%AD%E9%97%B4%E4%BB%B6%E6%BC%8F%E6%B4%9E/SaltStack%20%E6%B0%B4%E5%B9%B3%E6%9D%83%E9%99%90%E7%BB%95%E8%BF%87%E6%BC%8F%E6%B4%9E%20CVE-2020-11651.md | POC详情 |
| 17 | None | https://github.com/Threekiii/Awesome-POC/blob/master/%E4%B8%AD%E9%97%B4%E4%BB%B6%E6%BC%8F%E6%B4%9E/Saltstack%20%E8%BF%9C%E7%A8%8B%E5%91%BD%E4%BB%A4%E6%89%A7%E8%A1%8C%E6%BC%8F%E6%B4%9E%20CVE-2020-11651%2011652.md | POC详情 |
| 18 | https://github.com/vulhub/vulhub/blob/master/saltstack/CVE-2020-11651/README.md | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2020-12101 | xt:Commerce 安全漏洞 | |
| CVE-2020-5876 | F5 BIG-IP 竞争条件问题漏洞 | |
| CVE-2020-5875 | F5 BIG-IP 安全漏洞 | |
| CVE-2020-5878 | F5 BIG-IP 安全漏洞 | |
| CVE-2020-5873 | F5 BIG-IP 安全漏洞 | |
| CVE-2020-5874 | F5 BIG-IP APM 安全漏洞 | |
| CVE-2020-5872 | F5 BIG-IP 安全漏洞 | |
| CVE-2020-5871 | F5 BIG-IP 安全漏洞 | |
| CVE-2020-11652 | SaltStack Salt 路径遍历漏洞 | |
| CVE-2020-12050 | SQLite ODBC 竞争条件问题漏洞 | |
| CVE-2020-6010 | Wordpress LearnPress SQL注入漏洞 | |
| CVE-2020-5877 | F5 BIG-IP 输入验证错误漏洞 | |
| CVE-2019-19215 | BMC Software Control-M/Agent 缓冲区错误漏洞 | |
| CVE-2019-19216 | BMC Software Control-M/Agent 安全漏洞 | |
| CVE-2019-19217 | BMC Software Control-M/Agent 操作系统命令注入漏洞 | |
| CVE-2019-19218 | BMC Software Control-M/Agent 安全漏洞 | |
| CVE-2019-19219 | BMC Software Control-M/Agent 安全漏洞 | |
| CVE-2019-19220 | BMC Software Control-M/Agent 操作系统命令注入漏洞 | |
| CVE-2020-6579 | ZenCart MailBeez插件跨站脚本漏洞 | |
| CVE-2020-9387 | Catalyst IT Mahara 信息泄露漏洞 |
显示前 20 条,共 42 条。 查看全部 → →
暂无评论