
استغلال PoC لثغرة تنفيذ الأكواد عن بُعد CVE-2021-46422، مدمج مع pocsuite3 للمسح الآلي والتحقق من الأهداف الضعيفة.
git clone https://github.com/yigexioabai/CVE-2021-46422-RCE.git
cd CVE-2022-26134-cve1
pip3 install -r requirements.txt
ضع CVE-2021-46422 RCE.py في مجلد pocsuite3\pocs
cd pocs
عنوان URL فردي:
pocsuite -r CVE-2021-46422 RCE.py -u url
عناوين URL متعددة:
pocsuite -r CVE-2021-46422 RCE.py -f url.txt (الملف الذي يحتوي على عناوين URL) --verify
هذه الأداة مخصصة فقط لأنشطة بناء الأمن المؤسسي المرخصة بشكل قانوني. إذا كنت بحاجة إلى اختبار قابلية استخدام الأداة، فيرجى إعداد بيئة اختبار خاصة بك.
عند استخدام هذه الأداة للفحص، يجب عليك التأكد من أن هذا الإجراء يتوافق مع القوانين واللوائح المحلية، وأنك حصلت على التفويض الكافي. لا تقم بمسح الأهداف غير المصرح بها.
إذا قمت بأي سلوك غير قانوني أثناء استخدام هذه الأداة، فستتحمل العواقب بنفسك، ولن نتحمل أي مسؤولية قانونية أو مسؤولية تضامنية.