
Implementação do CVE-2022-26134
Implementação do CVE-2022-26134
Este repositório contém a minha implementação do exploit para o CVE-2022-26134. A versão aqui implementada
ignora as verificações do isSafeExpression em versões como a 7.18.0.
O exploit pode ser executado em dois modos:
O primeiro modo permite executar um comando de cada vez:
python3 cve-2022-26134.py <host> <command>
Isto devolve a saída do comando se for bem-sucedido ou mostra uma linha vazia caso contrário
O segundo modo de executar este comando é o modo interativo:
python3 cve-2022-26134.py <host> -i
Isto inicia uma shell interativa não persistente, onde pode escrever comandos, que são executados no servidor e depois mostram os resultados. Não é mantido estado entre comandos.
