
CVE-2014-7205を悪用し、任意のJavaScriptを注入することでリモートコード実行を引き起こす。
CVE-2014-7205を悪用し、任意のJavaScriptを注入することでリモートコード実行(RCE)を実現します。
私はLuuPhuによるこの投稿(ベトナム語)を見つけました。NodeJSでコードを書いたことはありますが、それを悪用したことはなかったので、今日やってみようと思いました。
Python PoCには2種類のリバースシェルが含まれています:
完全性のために:
この投稿で提供されるすべての情報は教育目的のみです。この情報を悪用して不正アクセスを行ったり、悪意のあるプログラムを作成したりしてはなりません。著者はこの情報の誤用について責任を負いません。