
CVE-2022-26134 の実装
CVE-2022-26134 の実装
このリポジトリには、CVE-2022-26134 のエクスプロイトの実装が含まれています。ここで実装されているバージョンは、
7.18.0 などのバージョンの isSafeExpression チェックをバイパスします。
このエクスプロイトは、次の 2 つのモードで実行できます:
1 つ目のモードでは、一度に 1 つのコマンドを実行できます:
python3 cve-2022-26134.py <host> <command>
このモードは、コマンドが成功した場合はその出力を返し、成功しなかった場合は空行を表示します。
2 つ目のモードは対話モードです:
python3 cve-2022-26134.py <host> -i
このモードは、非永続的な対話型シェルを起動します。コマンドを入力すると、サーバー上で実行され、 その結果が表示されます。コマンド間で状態は保持されません。
