javascript - 编译并运行Exploit-DB代码

标签 javascript exploit

我在exploit-db上发现了这个漏洞,它与我的路由器版本匹配。我有点像个新手,我想知道是否有人知道如何使用此漏洞来利用路由器。或者更确切地说,如何编译和执行此漏洞利用。

我已经进行了详尽的搜索,但仍然找不到方法。

http://www.exploit-db.com/exploits/35325/

谢谢。 P.S- 这种语言,我没有错,javascript 是对的吗?那么我该如何编译并运行这个漏洞呢?

最佳答案

这些只是HTTP GET methods :路由器似乎受到 remote directory traversal 的影响(您不应该使用 ../ 从 URL 访问父目录)。

您可以使用任何可以执行 HTTP 请求的东西(浏览器、工具、大多数编程语言等)来做到这一点。在“漏洞利用”中,使用了 Mozilla Firefox 浏览器。只需访问此网址即可,就这么简单!

关于javascript - 编译并运行Exploit-DB代码,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/28852919/

相关文章:

javascript - 通过在移动设备上最大化 plyr.io 来强制横向模式?

C sprintf 漏洞利用(格式化攻击)

linux - 设法泄漏将函数地址放入libc中,但无法获取其他函数的地址

c - 基于堆栈的缓冲区溢出中的段错误

android - 混淆 key 缓存中的漏洞?安卓授权

javascript - (moment.js) 格式化从 mongo 检索的日期

javascript - 为什么要将路由器设为私有(private)?

javascript - 可以用ajax更新页面

javascript - bootstrap popover - div 在鼠标移动时消失

ajax - 像 "http://sharethis.com/"这样的小部件如何进行 XSS 调用