
CVE-2022-26134 구현
CVE-2022-26134 구현
이 저장소에는 CVE-2022-26134에 대한 익스플로잇 구현이 포함되어 있습니다. 여기 구현된 버전은
7.18.0과 같은 버전의 isSafeExpression 검사를 우회합니다.
익스플로잇은 두 가지 모드로 실행할 수 있습니다:
첫 번째 모드는 한 번에 하나의 명령을 실행할 수 있게 합니다:
python3 cve-2022-26134.py <host> <command>
명령이 성공하면 출력을 반환하고, 그렇지 않으면 빈 줄을 표시합니다.
두 번째 모드는 대화형 모드로 이 명령을 실행하는 것입니다:
python3 cve-2022-26134.py <host> -i
이 모드는 비영구적 대화형 셸을 시작하며, 여기서 명령을 입력하면 서버에서 실행된 후 결과가 표시됩니다. 명령 간 상태는 유지되지 않습니다.
