
استغلال إثبات المفهوم لـ CVE‑2021‑43857: تنفيذ تعليمات برمجية عن بُعد بعد المصادقة في Gerapy (<0.9.8). نسخة محدّثة وآلية من استغلال PoC الأصلي على Exploit‑DB لأغراض تعليمية واختبارية مُصرَّح بها فقط.
يحتوي هذا المستودع على استغلال إثبات مفهوم لـ CVE-2021-43857،
وهي ثغرة تنفيذ الأوامر عن بُعد تؤثر على Gerapy < 0.9.8.
هذه نسخة محدّثة من إثبات المفهوم الأصلي على Exploit-DB،
مع إصلاحات للأخطاء وأتمتة لتسهيل إعادة الإنتاج في بيئات الاختبار المصرّح بها.
⚠️ إخلاء مسؤولية:
يُنشر هذا الكود لأغراض تعليمية ولاختبار الاختراق المصرّح به فقط.
لا تستخدمه ضد أنظمة دون إذن صريح.
المؤلف لا يتحمل أي مسؤولية عن إساءة الاستخدام.
python3 exploit.py -t <TARGET_IP> -p <TARGET_PORT> -L <LOCAL_IP> -P <LOCAL_PORT>