
CVE-2024-22722 RCE mediante SSTI, automatizado con Python.
CVE-2024-22722 RCE a través de SSTI Automatización con Python.
La vulnerabilidad de Server Side Template Injection (SSTI) en Form Tools 3.1.1 permite a los atacantes ejecutar comandos arbitrarios a través del campo Group Name en la sección de agregar formularios de la aplicación. Este script automatiza la creación de un nuevo formulario y grupo, y devuelve una interfaz similar a una shell modificando el Group Name y devolviendo los resultados del comando ejecutado.