
Python-Exploit-Skript für CVE-2021-23369, eine Remote-Codeausführung-Schwachstelle in Handlebars-Template-Engine-Versionen vor 4.7.7. Akzeptiert eine Ziel-URL und löst RCE über bösartige Template-Kompilierung aus.
Handlebars CVE-2021-23369 Schwachstelle
pip install requests
Gib die URL ein : Beschreibung der Schwachstelle Das Paket handlebars vor Version 4.7.7 ist anfällig für Remote Code Execution (RCE), wenn bestimmte Kompilierungsoptionen ausgewählt werden, um Vorlagen aus einer nicht vertrauenswürdigen Quelle zu kompilieren.