
向日葵 RCE
Não há muito o que dizer, vou direto às ferramentas e às versões vulneráveis. É muito bom para testar localmente, mas não o use para testes ilegais.
Versão vulnerável do cliente Sunlogin testada: 11.0.0.33162
O cliente vulnerável é fornecido no código-fonte.
A varredura de portas usa: https://github.com/jboursiquot/portscan
11.1.1
10.3.0.27372
11.0.0.33162
-h Especifica o alvo
-t Seleciona varredura ou execução de comando. Padrão: scan
-p Define o intervalo de portas para varredura. Padrão: de 4w a 65535
-c Comando a ser executado
Varredura
rce

20220216