
向日葵 RCE
별로 할 말은 없고, 바로 도구와 취약한 버전을 올립니다. 로컬에서 테스트해보시면 좋고, 불법 테스트에 사용하지 마세요.
테스트한向日葵 클라이언트 취약 버전: 11.0.0.33162
취약한 클라이언트는 소스 코드에 포함되어 있습니다.
포트 스캔은 다음을 사용했습니다: https://github.com/jboursiquot/portscan
11.1.1
10.3.0.27372
11.0.0.33162
-h 대상 지정
-t 스캔 또는 명령 실행 선택 (기본값: scan)
-p 스캔 포트 범위 설정 (기본값: 4w ~ 65535)
-c 실행할 명령어
스캔
RCE

20220216