黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对 MantisBT 中通过 manage_proj_page.php 中精心构造的 sort 参数实现远程代码执行的 CVE-2008-4687 的 Python 漏洞利用程序。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
针对CVE-2008-4687的快速且粗糙的python漏洞利用程序。
NIST描述:
Mantis 1.1.4之前版本中的manage_proj_page.php允许远程认证用户通过包含PHP序列的sort参数执行任意代码,这些PHP序列由core/utility_api.php中的multi_sort函数内的create_function处理。