POC详情: ccb61698fa4f6f3ef5cc95a110f9773b1b828248

来源
关联漏洞
标题: Exhibitor 操作系统命令注入漏洞 (CVE-2019-5029)
描述:Exhibitor是一款用于ZooKeeper的协同处理实例监视、备份/恢复、清理和可视化的程序。 Exhibitor 1.0.9版本至1.7.1版本中的Config编辑器存在操作系统命令注入漏洞。攻击者可利用该漏洞执行任意命令。
描述
This is a Python script PoC for CVE-2019-5029
介绍
# CVE-2019-5029
This is a Python script PoC for CVE-2019-5029. It is a RCE for Exhibitor Web UI 1.7.1.

## How to use

Clone this repo
``
git clone https://github.com/yZ1337/CVE-2019-5029.git
``

Execute as follows
``
python3 CVE-2019-5029.py <TARGET_IP> <TARGET_PORT> <ATTACKER_IP> <ATTACKER_PORT>
``

Make sure the request inside the script is the same as the request of the Config.
文件快照

[4.0K] /data/pocs/ccb61698fa4f6f3ef5cc95a110f9773b1b828248 ├── [2.2K] CVE-2019-5029 ├── [ 11K] LICENSE └── [ 385] README.md 0 directories, 3 files
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。