
向日葵 RCE
Rien à dire de plus, voici directement l'outil et les versions vulnérables. Amusez-vous bien en local, surtout ne l'utilisez pas pour des tests illégaux.
Version vulnérable du client Sunlogin testée : 11.0.0.33162
Le client vulnérable est fourni dans le code source.
Le scan de ports utilise : https://github.com/jboursiquot/portscan
11.1.1
10.3.0.27372
11.0.0.33162
-h spécifie la cible
-t permet de choisir entre le scan ou l'exécution de commandes (par défaut : scan)
-p définit la plage de ports à scanner (par défaut : 4w à 65535)
-c commande à exécuter
Scan
RCE

20220216