해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!
xmlsec1에서 로드된 공개 키를 무시하는 취약점을 악용하는 스크립트
커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.
모든 도구 탐색
도구 컬렉션을 둘러보세요
이것은 xmlsec 취약점 CVE-2021-21239를 악용하는 PoC 스크립트입니다.
이 스크립트를 사용하려면 Docker 이미지를 빌드하거나, RSA 키를 직접 제공하고 xmlsec이 설치되어 있다고 가정하고 실행할 수 있습니다.
취약점 정보: https://www.aleksey.com/pipermail/xmlsec/2013/009717.html