ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!
ZeroShell 3.9.0のHTTPパラメータの不適切な処理によるリモートコマンドインジェクションのPythonベースの概念実証エクスプロイト。認証されていないOSコマンド実行を可能にします。
コミュニティで最も使われているツールを見つけましょう。
すべてのツールを探索
ツールコレクションを閲覧
ZeroShell 3.9.0 リモートコマンドインジェクション
$ sudo python ZeroShell_RCE.py -u <Base_Host>
参照:
https://www.exploit-db.com/exploits/49862
https://packetstormsecurity.com/files/162561/ZeroShell-3.9.0-Remote-Command-Execution.html
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12725