
Это отредактированная версия эксплойта CVE-2018-19422, чтобы исправить небольшую, но раздражающую проблему, которая у меня была.
Это отредактированная версия эксплойта CVE-2018-19422, исправляющая небольшую, но раздражающую проблему, с которой я столкнулся.
Мне пришлось использовать этот эксплойт в CTF, но я не смог корректно его применить — постоянно возникала ошибка входа. После бесконечного количества времени я наконец понял, в чём дело. Проблема была в аргументе url. Когда я указывал url, программа автоматически предполагала, что я завершу его символом /, чего я не делал. Что я делал: http://example.com Что нужно было сделать: http://example.com/
Меня разозлило ещё и то, что даже в справке пример выглядит так: http://target-url/panel Не заканчивается обратной косой чертой, но программа не работает, если указать url таким образом. Поэтому я быстро отредактировал код: добавил проверку последнего символа аргумента url, чтобы он обязательно заканчивался слешем.