CDK 会不会支持 nginxnightmare 的检测和利用? #118
Answered
by
neargle
imaginaryvirus
asked this question in
Q&A
-
看起来作者都太忙了,没空更新和维护代码了。REF: |
Beta Was this translation helpful? Give feedback.
Answered by
neargle
Apr 23, 2025
Replies: 1 comment
-
CDK 后续会更新一个无损的 nginxnightmare 检测到 eva 模块里,但大概率不会主动更新一个新的 EXP 模块,除非有一个质量较高的 PR。 无损检测这块我大概的想法是:
|
Beta Was this translation helpful? Give feedback.
0 replies
Answer selected by
imaginaryvirus
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
CDK 后续会更新一个无损的 nginxnightmare 检测到 eva 模块里,但大概率不会主动更新一个新的 EXP 模块,除非有一个质量较高的 PR。
一来社区里已经有很多优秀的实现,而且持续在迭代,比起欠缺维护的集成EXP可能会更好。
二来我在上个月25日复现完这个漏洞的时候,认为这个漏洞如果要在线上利用,最好还是充分了解原理和架构比较好,wiz 的这个研究也很优秀,指的大家一读。
无损检测这块我大概的想法是: