
CVE-1999-1053 Exploit de preuve de concept
Cet exploit de preuve de concept (PoC) est inspiré d'un défi web CTF intitulé CVE 1999 lors du HKCERT CTF 2022. (Writeup lien)
Description : Dans Matt Wright Guestbook <= 2.3.1, il existe une vulnérabilité d'injection Server-Side Include qui permet à un utilisateur non authentifié d'exécuter du code arbitraire. Auteur d'origine : Patrick Lien Exploit-DB d'origine : https://www.exploit-db.com/exploits/9907
Le script CGI
guestbook.plde Matt Wright <= v2.3.1 contient une faille qui peut permettre l'exécution arbitraire de commandes. La vulnérabilité nécessite que la publication HTML soit activée dans le scriptguestbook.plet que le serveur web ait le gestionnaire de scripts Server-Side Include (SSI) activé pour le type de fichier ''. En combinant la faiblesse du script avec une configuration serveur non standard, il est possible d'exploiter cette vulnérabilité avec succès. (Source : )
.htmlwget https://raw.githubusercontent.com/siunam321/CVE-1999-1053-PoC/main/CVE-1999-1053-PoC.py
-u ou --url pour fournir l'URL complète de la cible-p ou --payload pour fournir la charge utile (payload)

