
استغلال ثغرة CVE-2014-7205 عن طريق حقن JavaScript عشوائي مما يؤدي إلى تنفيذ تعليمات برمجية عن بُعد.
استغلال ثغرة CVE-2014-7205 عن طريق حقن أكواد جافا سكريبت عشوائية مما يؤدي إلى تنفيذ الأوامر عن بُعد.
صادفت هذه المقالة للكاتب LuuPhu (مكتوبة بالفياتنامية). نظرًا لأنني كتبت بعض الأكواد بلغة NodeJS لكن لم يسبق لي استغلالها، فقلت لماذا لا أجرب اليوم؟
يتضمن PoC بلغة Python نوعين من القذائف العكسية:
من أجل الاكتمال:
جميع المعلومات المقدمة في هذه المقالة هي لأغراض تعليمية فقط. لا يجوز لك إساءة استخدام المعلومات للحصول على وصول غير مصرح به و/أو كتابة برامج ضارة. المؤلف غير مسؤول عن إساءة استخدام هذه المعلومات.