
Apache Commons Text 脆弱性の RCE PoC
sudo apt install golang
Pythonのように実行する場合:
go run main.go arg1 arg2
実行ファイルをビルドする場合:
go build main.go
使用法:
non@woa:~/program$ go run main.go
[-] Usage: ./program vulnerable/web?param= 'ls -la'
?search を ?sea に変更するとプログラムのフローがまだコマンド成功の終了行に到達するというロジックバグがあります。