
CVE-2021-46422 リモートコード実行のPoCエクスプロイト。pocsuite3と統合されており、脆弱なターゲットの自動スキャンと検証が可能。
git clone https://github.com/yigexioabai/CVE-2021-46422-RCE.git
cd CVE-2022-26134-cve1
pip3 install -r requirements.txt
CVE-2021-46422 RCE.py を pocsuite3\pocs ディレクトリに配置
cd pocs
単一URL:
pocsuite -r CVE-2021-46422 RCE.py -u url
複数URL:
pocsuite -r CVE-2021-46422 RCE.py -f url.txt(urlが含まれるファイル) --verify
本ツールは、合法的に許可された企業のセキュリティ構築行為のみを対象としています。本ツールの可用性をテストする必要がある場合は、ご自身でテスト環境を構築してください。
本ツールを使用して検査を行う際には、その行為が現地の法律や規制に適合し、かつ十分な許可を得ていることを確認する必要があります。許可されていない対象へのスキャンは行わないでください。
本ツールの使用過程において何らかの違法行為があった場合、その結果はご自身で負担いただくものとし、当方は一切の法的責任および関連責任を負いません。