해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!
잘못 처리된 HTTP 매개변수를 통한 ZeroShell 3.9.0 원격 명령 주입에 대한 Python 기반 개념 증명 익스플로잇으로, 인증되지 않은 OS 명령 실행을 가능하게 합니다.
커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.
모든 도구 탐색
도구 컬렉션을 둘러보세요
ZeroShell 3.9.0 원격 명령 주입
$ sudo python ZeroShell_RCE.py -u <Base_Host>
참고 자료:
https://www.exploit-db.com/exploits/49862
https://packetstormsecurity.com/files/162561/ZeroShell-3.9.0-Remote-Command-Execution.html
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12725