
向日葵 RCE
No hay mucho que decir, directamente pongo las herramientas y las versiones vulnerables. Es genial para jugar localmente, no lo uses para pruebas ilegales.
Versión vulnerable del cliente Sunlogin probada: 11.0.0.33162
El cliente vulnerable está incluido en el código fuente.
El escaneo de puertos usa: https://github.com/jboursiquot/portscan
11.1.1
10.3.0.27372
11.0.0.33162
-h especifica el objetivo
-t selecciona escaneo o ejecución de comandos, por defecto scan
-p configura el rango de puertos a escanear, por defecto de 4w a 65535
-c el comando a ejecutar
Escaneo
rce

20220216