
Implémentation de CVE-2022-26134
Implémentation de CVE-2022-26134
Ce dépôt contient mon implémentation de l'exploit pour CVE-2022-26134. La version implémentée ici
contourne les vérifications isSafeExpression dans des versions telles que 7.18.0.
L'exploit peut être exécuté de deux manières :
Le premier mode vous permet d'exécuter une commande à la fois :
python3 cve-2022-26134.py <host> <command>
Cela renvoie la sortie de la commande si elle réussit ou affiche une ligne vide dans le cas contraire
Le deuxième mode d'exécution de cette commande est le mode interactif :
python3 cve-2022-26134.py <host> -i
Cela lance un shell interactif non persistant, dans lequel vous pouvez saisir des commandes, qui sont exécutées sur le serveur puis affichent les résultats. Aucun état n'est conservé entre les commandes.
