
CVE-1999-1053 Exploit de Prueba de Concepto
Este exploit de Prueba de Concepto (PoC) está inspirado en un desafío web CTF llamado CVE 1999 en HKCERT CTF 2022. (Writeup enlace)
Descripción: En Matt Wright Guestbook <= 2.3.1, existe una vulnerabilidad de inyección Server-Side Include que permite a un usuario no autenticado ejecutar código arbitrario. Autor original: Patrick Enlace original de Exploit-DB: https://www.exploit-db.com/exploits/9907
El script CGI
guestbook.plde Matt Wright <= v2.3.1 contiene una falla que puede permitir la ejecución arbitraria de comandos. La vulnerabilidad requiere que la publicación de HTML esté habilitada en el scriptguestbook.pl, y que el servidor web tenga habilitado el manejador de scripts Server-Side Include (SSI) para el tipo de archivo '.html'. Al combinar la debilidad del script con una configuración no predeterminada del servidor, es posible explotar esta vulnerabilidad con éxito. (De Exploit-DB)
wget https://raw.githubusercontent.com/siunam321/CVE-1999-1053-PoC/main/CVE-1999-1053-PoC.py
-u o --url para proporcionar la URL completa del objetivo-p o --payload para proporcionar el payload

