
GlassFish<4.1.1(4.1.1を除く)向けのPOC&EXP。
GlassFish<4.1.1(4.1.1を含まない)用のPOC&EXP。
パラメータ: -u:単一URL用。ただし、/etc/passwdは出力しない。 -ut:単一URL用。/etc/passwdを出力する。 -f:url.txtからURLを読み込み、そのURLが脆弱かどうかを検証する。 -c:"-u"パラメータと一緒に使用する必要があります。例:python3 CVE-2017-1000028.py -u http://xxx.xxx.xxx.xxx:4848 -c /etc/hello.txt。
Python3で動作します。
私はコーディングが苦手なので...これを使うときに罵らないでください....もっと良いものを作るためにまだ作業中です= =!。