
Questa è una versione modificata dell'exploit CVE-2018-19422 per risolvere un piccolo ma fastidioso problema che avevo.
Questa è una versione modificata dell'exploit CVE-2018-19422 per risolvere un piccolo ma fastidioso problema che avevo.
Ho dovuto usare questo exploit in un CTF, ma non riuscivo a farlo funzionare correttamente; continuava a fallire il login. Dopo un tempo spropositato ho finalmente capito perché. Era un problema con l'argomento url. Quando specificavo un url, il programma presumeva automaticamente che lo avrei terminato con un /, cosa che non facevo. Cosa stavo facendo: http://example.com Cosa avrei dovuto fare: http://example.com/
Ciò che mi ha infastidito ancora di più è che anche nel menu di aiuto l'esempio è: http://target-url/panel Non termina con un backslash, ma il programma non funziona se si specifica l'url in questo modo. Quindi ho fatto una piccola modifica che controlla l'ultimo carattere dell'argomento url per assicurarsi che termini con una barra.