
CVE-2021-38295용 간단한 Python 개념 증명
CVE-2021-38295에 대한 간단한 Python 개념 증명(PoC)입니다.
[블로그 링크]
Usage: cve-xxxx <host> <db> <user:pass>
스크립트에 호스트, 자격 증명(creds)이 접근 권한을 가진 데이터베이스, 그리고 사용자 이름/비밀번호 쌍을 입력하기만 하면 됩니다. 모든 것이 정상적으로 작동하면 악성 첨부 파일로 연결되는 URL을 받게 됩니다.