
Реализация CVE-2022-26134
Реализация CVE-2022-26134
Этот репозиторий содержит мою реализацию эксплойта для CVE-2022-26134. Реализованная здесь версия
обходит проверки isSafeExpression в таких версиях, как 7.18.0.
Эксплойт можно запускать в двух режимах:
Первый режим позволяет выполнять по одной команде за раз:
python3 cve-2022-26134.py <host> <command>
В случае успеха будет возвращён вывод команды, иначе — пустая строка.
Второй режим запуска — интерактивный:
python3 cve-2022-26134.py <host> -i
Это запускает непостоянную интерактивную оболочку, где можно вводить команды; они выполняются на сервере, после чего отображаются результаты. Состояние между командами не сохраняется.
