
CVE-1999-1053 Exploit de Prueba de Concepto
Este exploit de Prueba de Concepto (PoC) está inspirado en un desafío web CTF llamado CVE 1999 en HKCERT CTF 2022. (Writeup enlace)
Descripción: En Matt Wright Guestbook <= 2.3.1, existe una vulnerabilidad de inyección Server-Side Include que permite a un usuario no autenticado ejecutar código arbitrario. Autor original: Patrick Enlace original de Exploit-DB: https://www.exploit-db.com/exploits/9907
El script CGI
guestbook.plde Matt Wright <= v2.3.1 contiene una falla que puede permitir la ejecución arbitraria de comandos. La vulnerabilidad requiere que la publicación de HTML esté habilitada en el scriptguestbook.pl, y que el servidor web tenga habilitado el manejador de scripts Server-Side Include (SSI) para el tipo de archivo ''. Al combinar la debilidad del script con una configuración no predeterminada del servidor, es posible explotar esta vulnerabilidad con éxito. (De )
.htmlwget https://raw.githubusercontent.com/siunam321/CVE-1999-1053-PoC/main/CVE-1999-1053-PoC.py
-u o --url para proporcionar la URL completa del objetivo-p o --payload para proporcionar el payload

