ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!
xmlsec1がロードされた公開鍵を無視する脆弱性を悪用するスクリプト
コミュニティで最も使われているツールを見つけましょう。
すべてのツールを探索
ツールコレクションを閲覧
これは、xmlsecの脆弱性CVE-2021-21239を悪用するPoCスクリプトです。
このスクリプトを使用するには、Dockerイメージをビルドするか、自分でRSA鍵を用意し、xmlsecがインストールされていることを前提に実行してください。
脆弱性情報: https://www.aleksey.com/pipermail/xmlsec/2013/009717.html