
CVE-2024-22722 SSTI를 통한 RCE, Python으로 자동화됨.
CVE-2024-22722 RCE via SSTI Automation with Python.
Form Tools 3.1.1의 SSTI(서버 사이드 템플릿 인젝션) 취약점으로, 공격자가 애플리케이션의 양식 추가 섹션에 있는 그룹 이름(Group Name) 필드를 통해 임의의 명령을 실행할 수 있습니다. 이 스크립트는 새 양식과 그룹 생성을 자동화하고, 그룹 이름을 수정한 뒤 실행된 명령 결과를 반환하여 셸과 유사한 인터페이스를 제공합니다.