
Trovato questo su exploit-db, ho deciso di crearne uno mio per esercitarmi. Questo exploit cercherà il file passwd e ne stamperà il contenuto su un sistema vulnerabile.
Trovato su exploit-db, ho deciso di crearne uno mio per esercitarmi. Questo exploit cercherà il file passwd e ne stamperà il contenuto su un sistema vulnerabile. Questo script sfrutta una vulnerabilità di path traversal in Devika v1. Crediti ad Alperen Ergel per aver scoperto inizialmente la vulnerabilità.
pip install requests
Puoi leggere di più sulla vulnerabilità qui: