
Implementierung von CVE-2022-26134
Implementierung von CVE-2022-26134
Dieses Repository enthält meine Implementierung des Exploits für CVE-2022-26134. Die hier implementierte Version umgeht die isSafeExpression-Prüfungen in Versionen wie 7.18.0.
Der Exploit kann in zwei Modi ausgeführt werden:
Der erste Modus erlaubt es, einen Befehl nach dem anderen auszuführen:
python3 cve-2022-26134.py <host> <command>
Dies gibt die Ausgabe des Befehls zurück, wenn er erfolgreich ist, oder zeigt eine leere Zeile an, wenn nicht.
Der zweite Modus zum Ausführen dieses Befehls ist der interaktive Modus:
python3 cve-2022-26134.py <host> -i
Dies startet eine nicht persistente interaktive Shell, in der Sie Befehle eingeben können, die auf dem Server ausgeführt werden und dann die Ergebnisse anzeigen. Es wird kein Zustand zwischen den Befehlen gespeichert.
