黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2021-42561:MITRE Caldera 中 Human 插件的命令注入
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
在 Caldera(版本 <=2.8.1)中,Human 插件会将未经净化的 name 参数传递给 python 的 "os.system" 函数。这允许攻击者使用 shell 元字符(例如反引号 "``" 或美元括号 "$()")来转义当前命令并执行任意 shell 命令。
该漏洞的厂商披露信息可在此处查看。
此漏洞需要:
更多详情和利用过程可参阅此 PDF。