
Trouvé ceci sur exploit-db, j'ai décidé de créer le mien pour m'entraîner. Cet exploit va chercher le fichier passwd et afficher son contenu sur un système vulnérable.
Trouvé cela sur exploit-db, décidé de créer le mien pour m'entraîner. Cet exploit va rechercher le fichier passwd et afficher son contenu sur un système vulnérable. Ce script exploite une vulnérabilité de traversée de chemin dans Devika v1. Crédit à Alperen Ergel pour avoir découvert la vulnérabilité.
pip install requests
Vous pouvez en lire plus sur la vulnérabilité ici :