
向日葵 RCE
Non c'è molto da dire, metto direttamente lo strumento e le versioni vulnerabili. È ottimo per giocare in locale, ma non usatelo per test illegali.
Versione vulnerabile del client Sunflower testata: 11.0.0.33162
Il client vulnerabile è fornito nel codice sorgente.
Per la scansione delle porte si usa: https://github.com/jboursiquot/portscan
11.1.1
10.3.0.27372
11.0.0.33162
-h specifica il target
-t scegli scansione o esecuzione comandi, default scan
-p imposta l'intervallo di porte di scansione, default da 4w a 65535
-c comando da eseguire
Scansione
RCE

20220216