
Простая демонстрация на Python для CVE-2021-38295.
Простой прототип на Python для CVE-2021-38295.
[Ссылка на блог]
Usage: cve-xxxx <host> <db> <user:pass>
Просто передайте скрипту хост, базу данных, к которой у ваших учетных данных есть доступ, и пару имя пользователя:пароль. Если всё работает, вы получите URL, который ведет к вредоносному вложению.