
Implementación de CVE-2022-26134
Implementación de CVE-2022-26134
Este repositorio contiene mi implementación del exploit para CVE-2022-26134. La versión aquí implementada
omite las comprobaciones isSafeExpression en versiones como 7.18.0.
El exploit se puede ejecutar en dos modos:
El primer modo permite ejecutar un comando a la vez:
python3 cve-2022-26134.py <host> <comando>
Esto devuelve la salida del comando si tiene éxito o muestra una línea vacía si no.
El segundo modo para ejecutar este comando es el modo interactivo:
python3 cve-2022-26134.py <host> -i
Esto lanza un shell interactivo no persistente, donde puedes escribir comandos, que se ejecutan en el servidor y luego muestran los resultados. No se mantiene ningún estado entre comandos.
