
信呼 v2.3.2 针对CVE-2023-1773の研究環境
CVE-2023-1773 のデバッグ環境
webmain/task/api/reimplatAction.phpファイルにデバッグパラメータを追加し、エンコード前後のデータをフロントエンドに返すようにしました。
信呼 v2.3.2 ソースコード rainrocka/xinhu at cb732f46f8f1e4614c8cfbef47a0bcbde6ecce34
具体的な攻撃プロセスは、CVE-2023-1773 | Target Machines WriteUp を参照してください。