
CVE-2024-22722 RCE через SSTI, автоматизировано с помощью Python.
Автоматизация эксплуатации CVE-2024-22722 RCE через SSTI с помощью Python.
Уязвимость Server Side Template Injection (SSTI) в Form Tools 3.1.1 позволяет злоумышленникам выполнять произвольные команды через поле Group Name в секции add forms приложения. Данный скрипт автоматизирует создание новой формы и группы и предоставляет интерфейс, похожий на оболочку, путем модификации Group Name и возврата результатов выполненных команд.