
CVE-1999-1053 प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट
यह प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट HKCERT CTF 2022 में CVE 1999 नामक एक CTF वेब चैलेंज से प्रेरित है। (राइटअप link)
विवरण: Matt Wright Guestbook <= 2.3.1 में, एक सर्वर-साइड इन्क्लूड (SSI) इंजेक्शन कमजोरी है जो बिना प्रमाणीकरण के उपयोगकर्ता को मनमाना कोड निष्पादित करने की अनुमति देती है। मूल लेखक: Patrick मूल एक्सप्लॉइट-डीबी लिंक: https://www.exploit-db.com/exploits/9907
Matt Wright का
guestbook.pl<= v2.3.1 CGI स्क्रिप्ट में एक दोष है जो मनमाना कमांड निष्पादन की अनुमति दे सकता है। इस कमजोरी के लिए आवश्यक है किguestbook.plस्क्रिप्ट में HTML पोस्टिंग सक्षम हो, और वेब सर्वर पर '' फ़ाइल प्रकार के लिए सर्वर-साइड इन्क्लूड (SSI) स्क्रिप्ट हैंडलर सक्षम हो। स्क्रिप्ट की कमजोरी को गैर-डिफ़ॉल्ट सर्वर कॉन्फ़िगरेशन के साथ जोड़कर, इस कमजोरी का सफलतापूर्वक शोषण करना संभव है। (से )
.htmlwget https://raw.githubusercontent.com/siunam321/CVE-1999-1053-PoC/main/CVE-1999-1053-PoC.py
-u या --url लक्ष्य का पूरा URL प्रदान करने के लिए-p या --payload पेलोड प्रदान करने के लिए

