OS Command Injection Current : low
Lookup 을 눌러 패킷을 잡아 Request 를 분석합니다.target 변수는 외부 사이트로 이동시켜주는 역할을 합니다.다음은 아래와 같이 리다이렉션되어 www.nsa.gov 페이지가 출력됩니다.
따라서 ,
target 변수 값 안에 외부 리눅스 운영체제 명령어를 실행하여 취약점을 진단합니다.../../../etc/hosts 명령어를 통해 취약점을 진단합니다.진단결과 아래와 같이 , 아무런 페이지도 출력되지 않습니다.
따라서 이번엔
; 를 통해 운영체제 명령어를 수행합니다.;ls 를 통해 취약점을 진단 결과 아래와 같이 파일 디렉터리들이 노출되어 운영체제 명령어에 취약합니다.






댓글
댓글 쓰기