
CVE-1999-1053 Exploit de Prova de Conceito
Este exploit de Prova de Conceito (PoC) foi inspirado num desafio web CTF chamado CVE 1999 no HKCERT CTF 2022. (Writeup link)
Descrição: No Matt Wright Guestbook <= 2.3.1, existe uma vulnerabilidade de injeção de Server-Side Include que permite a um utilizador não autenticado executar código arbitrário. Autor original: Patrick Link original do Exploit-DB: https://www.exploit-db.com/exploits/9907
O script CGI
guestbook.pl<= v2.3.1 do Matt Wright contém uma falha que pode permitir a execução arbitrária de comandos. A vulnerabilidade requer que a publicação de HTML esteja ativada no scriptguestbook.pl, e que o servidor web tenha o manipulador de scripts Server-Side Include (SSI) ativado para o tipo de ficheiro ''. Ao combinar a fraqueza do script com uma configuração de servidor não predefinida, é possível explorar esta vulnerabilidade com sucesso. (De )
.htmlwget https://raw.githubusercontent.com/siunam321/CVE-1999-1053-PoC/main/CVE-1999-1053-PoC.py
-u ou --url para fornecer o URL completo do alvo-p ou --payload para fornecer o payload

