
CVE-2014-7205를 악용하여 임의의 JavaScript를 주입함으로써 원격 코드 실행을 유도합니다.
CVE-2014-7205를 악용하여 임의의 JavaScript를 주입해 원격 코드 실행을 유발합니다.
LuuPhu의 게시물 (베트남어로 작성됨)을 우연히 발견했습니다. NodeJS로 코드를 작성해본 적이 있지만 이걸 악용해본 적은 없었기에, 오늘 한번 해보자는 생각이 들었습니다.
Python PoC는 두 가지 유형의 리버스 셸을 포함합니다:
완전성을 위해 명시합니다:
이 게시물에서 제공되는 모든 정보는 교육 목적으로만 제공됩니다. 이 정보를 오용하여 무단 접근을 얻거나 악성 프로그램을 작성해서는 안 됩니다. 작성자는 이 정보의 오용에 대해 책임을 지지 않습니다.