
Proof-of-concept exploit for CVE-2021-38819, demonstrating a specific web application vulnerability with a targeted exploitation script.
Ripple é uma biblioteca JavaScript/Node.js para interagir com o XRP Ledger. A biblioteca foi considerada vulnerável a uma vulnerabilidade de injeção de comandos que leva à Execução Remota de Código (RCE).
Este repositório contém um PoC/Exploit para a vulnerabilidade.
Primeiro, instale as dependências:
npm install
Uso: CVE-2021-38819 [OPÇÕES]
Opções:
-h, --help Mostra esta mensagem de ajuda e sai
-u, --url URL do alvo (ex.: http://example.com/)
-p, --package Nome do pacote, usado para a injeção de comandos (padrão é xrpl)
-c, --command Comando a ser executado (padrão é id)
-t, --timeout Tempo de espera para a execução do comando
python3 CVE-2021-38819.py -u http://example.com -c id
git clone https://github.com/kevthehermit/CVE-2021-38819
docker build -t cve-2021-38819 .
docker run -it cve-2021-38819 -u http://example.com -c id
Este repositório destina-se exclusivamente a fins de pesquisa acadêmica e educacional. O autor não é responsável por qualquer uso indevido desta ferramenta.