
CVE-2021-46422 원격 코드 실행을 위한 PoC 익스플로잇이며, pocsuite3와 통합되어 취약한 타겟의 자동 스캔 및 검증을 수행합니다.
git clone https://github.com/yigexioabai/CVE-2021-46422-RCE.git
cd CVE-2022-26134-cve1
pip3 install -r requirements.txt
把CVE-2021-46422 RCE.py放到pocsuite3\pocs目录下
cd pocs
단일 URL:
pocsuite -r CVE-2021-46422 RCE.py -u url
다중 URL:
pocsuite -r CVE-2021-46422 RCE.py -f url.txt(url在的文件) --verify
이 도구는 합법적으로 승인된 기업 보안 구축 행위에만 사용됩니다. 도구의 사용성을 테스트해야 하는 경우 직접 테스트 환경을 구축하십시오.
이 도구를 사용하여 탐지를 수행할 때, 해당 행위가 현지 법률 및 규정을 준수하고 충분한 승인을 받았는지 확인해야 합니다. 무단 대상에 대한 스캔을 하지 마십시오.
이 도구를 사용하는 과정에서 불법 행위가 발생할 경우, 귀하가 그에 따른 모든 결과를 부담해야 하며, 당사는 어떠한 법적 책임 및 연대 책임도 지지 않습니다.