
وجدت هذا على exploit-db، قررت أن أصنع خاصتي للممارسة. هذا الاستغلال سيبحث عن ملف passwd ويطبع محتوياته على نظام ضعيف.
وجدت هذا على exploit-db، وقررت أن أصنع نسختي الخاصة للتمرين. يستهدف هذا الاستغلال ملف passwd ويطبع محتوياته على النظام الضعيف. يستغل هذا السكربت ثغرة اجتياز المسار (path traversal) في Devika v1. يعود الفضل إلى Alperen Ergel في اكتشاف الثغرة.
pip install requests
يمكنك قراءة المزيد عن الثغرة هنا: