
for Ubuntu 18.04, improve functions.
Écrit par redtimmysec, masahiro331
https://packetstormsecurity.com/files/157924/CVE-2020-9484.tgz
Comparé au PoC précédent, il présente les avantages suivants.
[+] Script d'environnement pour Ubuntu 18.04.
[+] Vous pouvez éditer la commande à utiliser pour l'exécution de code à distance.
[+] La valeur du cookie a été définie à l'avance dans le code PoC.
# id : qerogram
# pw : 1234
$ cd /exploit
# Auto set the environment
$ sudo sh ./environ.sh
# Apply the PoC Source Code
$ sudo python3 ./exploit.py <cmd>
# Go to the Web -> result : Remote Code Execution!
https://drive.google.com/file/d/16MGyX9FiJjl1couxJddFpaPzxWyzIAuN/view?usp=sharing