
تنفيذ CVE-2022-26134
تنفيذ استغلال CVE-2022-26134
يحتوي هذا المستودع على تنفيذي لاستغلال الثغرة CVE-2022-26134. النسخة المنفذة هنا
تتجاوز فحوصات isSafeExpression في الإصدارات مثل 7.18.0.
يمكن تشغيل الاستغلال بطريقتين:
الطريقة الأولى تتيح لك تشغيل أمر واحد في كل مرة:
python3 cve-2022-26134.py <host> <command>
يعيد هذا مخرجات الأمر إذا نجح أو يعرض سطرًا فارغًا إذا لم ينجح
الطريقة الثانية لتشغيل هذا الأمر هي الوضع التفاعلي:
python3 cve-2022-26134.py <host> -i
يؤدي هذا إلى إطلاق قشرة تفاعلية غير دائمة، حيث يمكنك كتابة الأوامر، والتي يتم تنفيذها على الخادم ثم عرض النتائج. لا يتم الاحتفاظ بأي حالة بين الأوامر.
