
Implementazione di CVE-2022-26134
Implementazione di CVE-2022-26134
Questo repository contiene la mia implementazione dell'exploit per CVE-2022-26134. La versione implementata qui
aggira i controlli isSafeExpression nelle versioni come la 7.18.0.
L'exploit può essere eseguito in due modalità:
La prima modalità consente di eseguire un comando alla volta:
python3 cve-2022-26134.py <host> <command>
Questa restituisce l'output del comando se riesce oppure mostra una riga vuota in caso contrario
La seconda modalità per eseguire questo comando è la modalità interattiva:
python3 cve-2022-26134.py <host> -i
Questa avvia una shell interattiva non persistente, in cui puoi digitare comandi che vengono eseguiti sul server e poi mostra i risultati. Non viene mantenuto alcuno stato tra i comandi.
