
Prova de conceito e exploit baseado em Python para CVE-2021-46422, com um modo de scanner e um módulo de exploit de execução de comandos para testes de segurança autorizados.
下载py,使用cmd打开
poc
python3 CVE-2021-46422.py -u url
exp
python3 tpexp.py -u http://www.xxx.com -c id
Esta ferramenta destina-se apenas a ações legítimas e autorizadas de segurança empresarial. Se você precisar testar a usabilidade desta ferramenta, monte você mesmo um ambiente de teste.
Ao usar esta ferramenta para detecção, você deve garantir que essa ação esteja em conformidade com as leis e regulamentos locais e que tenha obtido autorização suficiente. Não escaneie alvos não autorizados.
Se você praticar qualquer ato ilegal ao usar esta ferramenta, você assumirá as consequências correspondentes. Não nos responsabilizamos por qualquer responsabilidade legal ou solidária.