
POC
Prova di concetto (PoC): Nella scheda Diagnostics, accedi allo strumento Ping6 e, nel campo Host Address, inserisci un host valido seguito da un punto e virgola (;) e dal comando desiderato. Per esempio:
example.com;id
Descrizione: L'invio del payload sopra indicato allo strumento Ping6 esegue il comando aggiunto sul sistema. In questo caso, l'output:
uid=0(admin) gid=0
conferma che il comando viene eseguito con privilegi amministrativi, indicando una vulnerabilità di Command Injection.
Esempio di passaggi per riprodurre:
Evidenza: Le seguenti immagini mostrano il processo di injection e l'esecuzione del payload nella pagina coinvolta.
