CVE-2017-1000028
GlassFish<4.1.1 (4.1.1 को छोड़कर) के लिए POC&EXP।
पैरामीटर:
- -u: एकल URL के लिए, लेकिन /etc/passwd आउटपुट किए बिना।
- -ut: एकल URL के लिए, लेकिन /etc/passwd आउटपुट करने के साथ।
- -f: url.txt से URL पढ़ें और यदि URL असुरक्षित (vulnerable) है तो इसे सिद्ध करें।
- -c: इसका उपयोग "-u" पैरामीटर के साथ किया जाना चाहिए, जैसे: python3 CVE-2017-1000028.py -u http://xxx.xxx.xxx.xxx:4848 -c /etc/hello.txt।
Python3 पर चलता है।
मैं कोडिंग में बहुत बुरा हूँ...इसलिए जब आप इस बकवास का उपयोग करें तो मुझे कोसना मत....मैं अभी भी बेहतर पर काम कर रहा हूँ= =!।