쉘 명령어 입력 시 에러
3.1.6 버전의 cve를 분석해보면서 3.1.8에서 사용할만한 벡터를 찾은 것 같습니다.
특정 조건을 만족했을 때 따로 검증 과정이 없어 3.1.6 처럼 RCE가 가능할 것 같습니다.
그런데 쉘에서 원하는 명령어 입력 시
TypeError: esc is not a function 에러가 계속 발생합니다
혹여나 다른 명령어들을 입력해봤는데 인식하지 못합니다.
nc, cat, ls 등등 전부 안되는군요…
거의 다 온 것 같은데, 놓치고 있는 부분이 있을까요
#web
작성자 정보
답변
2
Little Stranger
대표 업적 없음
자바스크립트 생성부분에서 우리가 작성한 코드로 덮어쓴 부분 뒤로 다른코드 때문에 오류가 나는데 작성한 코드로 명령어를 실행하는데는 문제가 없습니다.
d3lphia
대표 업적 없음
저도 동일한 현상인데 혹시 어떻게 해결하셨나요??