这是我修改过的 CVE-2018-19422 漏洞利用程序,用于修复我遇到的一个虽小但很烦人的问题。
我在一次 CTF 中需要使用这个漏洞利用程序,但一直无法正确利用,反复登录失败。花了大量时间后,我终于弄明白了原因。问题出在 url 参数上。当我指定 url 时,程序会自动假定我会以 / 结尾,但我没有这样写。
我之前是这样写的:
http://example.com
我应该这样写:
http://example.com/
更让我恼火的是,即使在帮助菜单中,示例也是: http://target-url/panel 这个示例末尾并没有斜杠,但如果你这样指定 url,程序就是无法工作。 所以我做了个快速修改,检查 url 参数的最后一个字符,确保它以斜杠结尾。