
CVE-1999-1053 Proof-of-Concept Exploit
Этот эксплойт для проверки концепции (PoC) вдохновлён веб-заданием CTF под названием CVE 1999 в HKCERT CTF 2022. (Разбор link)
Описание: В Matt Wright Guestbook <= 2.3.1 существует уязвимость внедрения серверных включений (Server-Side Include), которая позволяет неаутентифицированному пользователю выполнять произвольный код. Оригинальный автор: Patrick Оригинальная ссылка Exploit-DB: https://www.exploit-db.com/exploits/9907
CGI-скрипт Matt Wright
guestbook.pl<= v2.3.1 содержит недостаток, который может позволить выполнение произвольных команд. Для уязвимости требуется, чтобы в скриптеguestbook.plбыла включена отправка HTML, а на веб-сервере должен быть включён обработчик сценариев Server-Side Include (SSI) для типа файлов '.html'. Комбинируя слабость скрипта с нестандартной конфигурацией сервера, можно успешно использовать эту уязвимость. (Из Exploit-DB)
wget https://raw.githubusercontent.com/siunam321/CVE-1999-1053-PoC/main/CVE-1999-1053-PoC.py
-u или --url для указания полного URL цели-p или --payload для указания полезной нагрузки

