
CVE-1999-1053 استغلال إثبات المفهوم
هذا الاستغلال (إثبات المفهوم) مستوحى من تحدي ويب في CTF يُسمى CVE 1999 في مسابقة HKCERT CTF 2022. (شرح رابط)
الوصف: في سجل الزوار Matt Wright Guestbook <= 2.3.1، توجد ثغرة حقن تضمين من جانب الخادم (SSI) تسمح لمستخدم غير مصادق بتنفيذ كود عشوائي. المؤلف الأصلي: Patrick رابط Exploit-DB الأصلي: https://www.exploit-db.com/exploits/9907
إن سكريبت CGI الخاص بـ Matt Wright
guestbook.pl<= v2.3.1 يحتوي على ثغرة قد تسمح بتنفيذ أوامر عشوائية. تتطلب الثغرة تمكين نشر HTML في سكريبتguestbook.pl، وأن يكون لدى خادم الويب معالج سكريبت تضمين من جانب الخادم (SSI) ممكّنًا لنوع الملف ''. من خلال الجمع بين ضعف السكريبت وتكوين الخادم غير الافتراضي، يمكن استغلال هذه الثغرة بنجاح. (من )
.htmlwget https://raw.githubusercontent.com/siunam321/CVE-1999-1053-PoC/main/CVE-1999-1053-PoC.py
-u أو --url لتحديد عنوان URL الكامل للهدف-p أو --payload لتحديد الحمولة

