
CVE-2021-23369用のPythonエクスプロイトスクリプト。Handlebarsテンプレートエンジンのバージョン4.7.7より前のバージョンに存在するリモートコード実行(RCE)の脆弱性です。ターゲットURLを受け取り、悪意のあるテンプレートのコンパイルを介してRCEをトリガーします。
Handlebars CVE-2021-23369 の脆弱性
pip install requests
URL を入力してください : 脆弱性の説明 handlebars パッケージの 4.7.7 より前のバージョンは、信頼できないソースからのテンプレートをコンパイルするために特定のコンパイルオプションを選択した場合、リモートコード実行 (RCE) に対して脆弱です。