
CVE-2022-26134 का कार्यान्वयन
CVE-2022-26134 का कार्यान्वयन
यह रिपॉजिटरी CVE-2022-26134 के लिए मेरे एक्सप्लॉइट कार्यान्वयन को शामिल करता है। यहां कार्यान्वित संस्करण 7.18.0 जैसे संस्करणों में isSafeExpression जांचों को बायपास करता है।
एक्सप्लॉइट को दो मोड में चलाया जा सकता है:
पहला मोड आपको एक बार में एक कमांड चलाने की अनुमति देता है:
python3 cve-2022-26134.py <host> <command>
यह कमांड के सफल होने पर उसका आउटपुट लौटाएगा या विफल होने पर एक खाली लाइन प्रदर्शित करेगा
इस कमांड को चलाने का दूसरा मोड इंटरैक्टिव मोड है:
python3 cve-2022-26134.py <host> -i
यह एक गैर-स्थायी इंटरैक्टिव शेल लॉन्च करता है, जहां आप कमांड टाइप कर सकते हैं, जो सर्वर पर निष्पादित होते हैं और फिर परिणाम प्रदर्शित करते हैं। कमांड के बीच कोई स्थिति संग्रहीत नहीं की जाती है।
