
CVE-1999-1053 概念実証エクスプロイト
この概念実証(PoC)エクスプロイトは、HKCERT CTF 2022 の CVE 1999 というCTF Webチャレンジに触発されたものです。(Writeup リンク)
説明: Matt Wright Guestbook <= 2.3.1 には、認証されていないユーザーが任意のコードを実行できるようにする Server-Side Include インジェクションの脆弱性があります。 原作者: Patrick 元のExploit-DBリンク: https://www.exploit-db.com/exploits/9907
Matt Wright の
guestbook.pl<= v2.3.1 CGI スクリプトには、任意のコマンド実行を可能にする欠陥があります。この脆弱性を悪用するには、guestbook.plスクリプトで HTML 投稿が有効になっており、Web サーバーで '.html' ファイルタイプに対して Server-Side Include(SSI)スクリプトハンドラが有効になっている必要があります。スクリプトの弱点と非デフォルトのサーバー設定を組み合わせることで、この脆弱性を悪用することに成功する可能性があります。(Exploit-DB より)
wget https://raw.githubusercontent.com/siunam321/CVE-1999-1053-PoC/main/CVE-1999-1053-PoC.py
-u または --url-p または --payload

