CVE-2022-26134 的实现
此仓库包含我针对 CVE-2022-26134 的利用程序实现。此处实现的版本绕过了 7.18.0 等版本中的 isSafeExpression 检查。
该利用程序可以通过两种模式运行:
第一种模式允许您一次运行一个命令:
python3 cve-2022-26134.py <host> <command>
如果命令成功执行,将返回命令的输出;否则将显示空行。
第二种模式是交互式模式:
python3 cve-2022-26134.py <host> -i
这将启动一个非持久化的交互式 shell,您可以在其中输入命令,这些命令将在服务器上执行并显示结果。命令之间不保持任何状态。
