
यह CVE-2018-19422 एक्सप्लॉइट का एक संपादित संस्करण है जो मेरी एक छोटी लेकिन कष्टप्रद समस्या को ठीक करने के लिए है।
यह CVE-2018-19422 एक्सप्लॉइट का एक संपादित संस्करण है, जो मेरी एक छोटी लेकिन परेशान करने वाली समस्या को ठीक करने के लिए बनाया गया है।
मुझे इस एक्सप्लॉइट को एक CTF में उपयोग करना था, लेकिन मैं इसे ठीक से चला नहीं पा रहा था, बस लॉगिन करने में विफल होता रहा। बहुत अधिक समय बिताने के बाद आखिरकार मुझे पता चला कि समस्या क्या थी। यह url आर्गुमेंट के साथ एक मुद्दा था। जब मैं url निर्दिष्ट करता था, तो प्रोग्राम स्वचालित रूप से मान लेता था कि मैं इसे / के साथ समाप्त करूंगा, जो मैंने नहीं किया।
मैं क्या कर रहा था:
http://example.com
मुझे क्या करना चाहिए था:
http://example.com/
जो बात मुझे और भी अधिक परेशान कर रही थी वह यह थी कि हेल्प मेनू में भी उदाहरण है:
http://target-url/panel
यह बैकस्लैश में समाप्त नहीं होता, लेकिन प्रोग्राम काम नहीं करेगा यदि आप url को इस तरह निर्दिष्ट करते हैं।
इसलिए मैंने एक त्वरित संपादन किया जो url आर्ग के अंतिम वर्ण की जांच करता है ताकि यह सुनिश्चित हो सके कि यह स्लैश के साथ समाप्त होता है।