zoukankan      html  css  js  c++  java
  • CVE-2018-15473 利用 EXP 报错:TypeError: 'property' object has no attribute '__getitem__'

    (本文仅为平时学习记录,若有错误请大佬指出,如果本文能帮到你那我也是很开心啦)

    OpenSSH 用户名枚举漏洞(CVE-2018-15473)EXP:https://github.com/Rhynorater/CVE-2018-15473-Exploit,利用会报错:

    关于这个 EXP,对所使用的 paramiko 版本有要求:根据验证,在 v1.18.3 上可以复现,但 v2.6.0 会报错。

    可以使用如下所示代码查看 paramiko 版本:

    1 >>> import paramiko
    2 >>> print paramiko.__version__ 

    修改方法:

      修改 EXP 中的 requirements.txt 文件,增加 paramiko 版本号:

      再次利用,利用成功:

  • 相关阅读:
    讨论一下,乌云漏洞库的学习方法
    a
    asss
    密码重置
    SQL注入2
    起名字真难
    Header
    SQL注入1
    伪装者
    ofbiz 代码日记
  • 原文地址:https://www.cnblogs.com/yankaohaitaiwei/p/13559106.html
Copyright © 2011-2022 走看看