knownsec / pocsuite3

pocsuite3 is an open-sourced remote vulnerability testing framework developed by the Knownsec 404 Team.
https://pocsuite.org
Other
3.66k stars 783 forks source link

302跳转,会自动补充后缀 #336

Closed wang1213884 closed 2 years ago

wang1213884 commented 2 years ago

最近在学习pocsuite3编写POC脚本,在看到你们的文章https://paper.seebug.org/1931/
中有一个是示例,CVE-2021-43798 这个POC,我在尝试利用这个POC进行漏洞测试的时候,突然发现, -u ip:3000 指定的IP端口地址,会在POC套件里出现 self.url = http://192.168.136.141:3000/login
没错,问题就出现在login后缀上面,通过fildder抓包可以发现,POC访问的是/login/public/plugins/alertGroups/../../../../../../../../etc/passwd 多了一个login,在思索再三之后,没有办法解决,请问有思路吗? 可以联系1120904649 qq号

13ph03nix commented 2 years ago

_check 方法中的一个 url 重定向问题, 已修复,可以源码安装最新版。