
Эксплойт PoC для удаленного выполнения кода CVE-2021-46422, интегрированный с pocsuite3 для автоматического сканирования и проверки уязвимых целей.
git clone https://github.com/yigexioabai/CVE-2021-46422-RCE.git
cd CVE-2022-26134-cve1
pip3 install -r requirements.txt
把CVE-2021-46422 RCE.py放到pocsuite3\pocs目录下
cd pocs
Одиночный URL:
pocsuite -r CVE-2021-46422 RCE.py -u url
Несколько URL:
pocsuite -r CVE-2021-46422 RCE.py -f url.txt(url在的文件) --verify
Данный инструмент предназначен только для законных действий по обеспечению безопасности предприятий. Если вам необходимо проверить работоспособность инструмента, пожалуйста, самостоятельно создайте тестовую среду.
При использовании данного инструмента для проверки вы должны убедиться, что действие соответствует местным законам и нормативным актам, и что вы получили достаточные разрешения. Не сканируйте неавторизованные цели.
Если вы совершаете какие-либо незаконные действия при использовании данного инструмента, вы самостоятельно несете соответствующие последствия. Мы не несем никакой юридической или связанной ответственности.