
Доказательство концепции и эксплойт на Python для CVE-2021-46422, с режимом сканера и модулем эксплойта для выполнения команд для авторизованного тестирования безопасности.
下载py,使用cmd打开
poc
python3 CVE-2021-46422.py -u url
exp
python3 tpexp.py -u http://www.xxx.com -c id
Данный инструмент предназначен только для законных корпоративных действий по безопасности. Если вам необходимо проверить его работоспособность, пожалуйста, создайте собственную тестовую среду.
При использовании этого инструмента для проверки вы должны убедиться, что это соответствует местным законам и нормативным актам, и что вы получили достаточное разрешение. Не сканируйте неавторизованные цели.
Если вы совершаете какие-либо незаконные действия при использовании этого инструмента, вы сами несете ответственность за последствия. Мы не несем никакой юридической или сопутствующей ответственности.