
exploit-dbでこれを見つけたので、練習用に自分用のものを作ることにしました。このエクスプロイトは、脆弱なシステム上でpasswdファイルを探し出し、その内容を表示します。
exploit-dbでこれを見つけ、練習のために自分用のものを作ることにしました。このエクスプロイトは、脆弱性のあるシステム上でpasswdファイルを探し出し、その内容を出力します。 このスクリプトは、Devika v1のパストラバーサル脆弱性を悪用します。この脆弱性を最初に発見したAlperen Ergelに感謝します。
pip install requests
この脆弱性について詳しくはこちらで読むことができます: