
向日葵 RCE
Особо говорить нечего, просто выкладываю инструмент и уязвимые версии — очень хорошо для локальных экспериментов, не используйте для нелегального тестирования.
Протестированная уязвимая версия клиента Sunflower: 11.0.0.33162
Уязвимый клиент прилагается в исходном коде.
Для сканирования портов используется: https://github.com/jboursiquot/portscan
11.1.1
10.3.0.27372
11.0.0.33162
-h указывает цель
-t выбор: сканирование или выполнение команд по умолчанию scan
-p задаёт диапазон портов для сканирования, по умолчанию от 40000 до 65535
-c команда, которую нужно выполнить
Сканирование
rce

20220216