
Ceci est une version modifiée de l'exploit CVE-2018-19422 pour corriger un petit problème ennuyeux que j'avais.
Ceci est une version modifiée de l'exploit CVE-2018-19422 pour corriger un petit mais agaçant problème que j'ai rencontré.
J'ai dû utiliser cet exploit dans un CTF, mais je n'arrivais pas à le faire fonctionner correctement : il échouait sans cesse à la connexion. Après un temps fou, j'ai enfin compris pourquoi. C'était un problème avec l'argument url. Quand je spécifiais une url, le programme supposait automatiquement que je la terminerais par un /, ce que je ne faisais pas. Ce que je faisais : http://example.com Ce que j'étais censé faire : http://example.com/
Ce qui m'a encore plus agacé, c'est que même dans le menu d'aide, l'exemple est : http://target-url/panel Il ne se termine pas par un slash, mais le programme ne fonctionne pas si vous spécifiez l'url de cette façon. J'ai donc fait une petite modification qui vérifie le dernier caractère de l'argument url pour s'assurer qu'il se termine par un slash.