
이것은 제가 겪은 작지만 성가신 문제를 수정하기 위한 CVE-2018-19422 익스플로잇의 편집된 버전입니다.
이것은 CVE-2018-19422 익스플로잇을 약간 수정한 버전으로, 제가 겪었던 작지만 짜증나는 문제를 해결하기 위한 것입니다.
저는 CTF에서 이 익스플로잇을 사용해야 했지만 제대로 작동하지 않아서 계속 로그인에 실패했습니다. 오랜 시간이 지난 후에야 드디어 이유를 알아냈습니다. 문제는 URL 인수에 있었습니다. URL을 지정할 때 프로그램은 자동으로 내가 URL을 /로 끝낼 것이라고 가정했지만, 나는 그렇게 하지 않았던 것입니다.
내가 한 방식:
http://example.com
내가 해야 했던 방식:
http://example.com/
더 화가 났던 점은 도움말 메뉴에도 예시가 이렇게 나와 있다는 것입니다: http://target-url/panel 이것은 슬래시로 끝나지 않지만, URL을 이렇게 지정하면 프로그램이 작동하지 않습니다. 그래서 URL 인수의 마지막 문자를 확인하여 슬래시로 끝나도록 하는 간단한 수정을 했습니다.