
CVE-1999-1053 개념 증명 익스플로잇
이 개념 증명(PoC) 익스플로잇은 HKCERT CTF 2022의 CVE 1999라는 CTF 웹 챌린지에서 영감을 받았습니다. (라이트업 링크)
설명: Matt Wright Guestbook <= 2.3.1에는 인증되지 않은 사용자가 임의의 코드를 실행할 수 있게 하는 SSI(Server-Side Include) 주입 취약점이 존재합니다. 원저자: Patrick 원본 Exploit-DB 링크: https://www.exploit-db.com/exploits/9907
Matt Wright의
guestbook.pl<= v2.3.1 CGI 스크립트에는 임의의 명령 실행을 허용할 수 있는 결함이 있습니다. 이 취약점이 발생하려면guestbook.pl스크립트에서 HTML 게시가 활성화되어 있어야 하며, 웹 서버의 '.html' 파일 형식에 대해 SSI(Server-Side Include) 스크립트 핸들러가 활성화되어 있어야 합니다. 스크립트의 약점과 기본값이 아닌 서버 구성을 결합하면 이 취약점을 성공적으로 악용할 수 있습니다. (출처: )
wget https://raw.githubusercontent.com/siunam321/CVE-1999-1053-PoC/main/CVE-1999-1053-PoC.py
-u 또는 --url: 대상의 전체 URL 지정-p 또는 --payload: 페이로드 지정

