
Esta es una versión editada del exploit CVE-2018-19422 para corregir un pequeño pero molesto problema que tenía.
Esta es una versión editada del exploit CVE-2018-19422 para corregir un pequeño pero molesto problema que tuve.
Tuve que usar este exploit en un CTF, pero no lograba que funcionara correctamente; simplemente no dejaba de fallar al iniciar sesión. Después de una cantidad de tiempo exagerada, finalmente descubrí por qué. Era un problema con el argumento url. Cuando especificaba una url, el programa asumía automáticamente que la terminaría con un /, cosa que no hacía. Lo que estaba haciendo: http://example.com Lo que se suponía que debía hacer: http://example.com/
Lo que me molestó aún más fue que incluso en el menú de ayuda el ejemplo es: http://target-url/panel No termina en una barra, pero el programa no funciona si especificas la url de esta manera. Así que hice una edición rápida que comprueba el último carácter del argumento url para asegurarse de que termine en una barra.