目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2021-46703 PoC — Antaris RazorEngine 安全漏洞

来源
关联漏洞
标题: Antaris RazorEngine 安全漏洞 (CVE-2021-46703)
Description:Antaris RazorEngine是英国Matthew Abbott个人开发者的一个基于微软 Razor 解析引擎的开源模板引擎。 Antaris RazorEngine 4.5.1-alpha001版本及之前版本的 IsolatedRazorEngine 存在安全漏洞,攻击者可利用该漏洞可以在沙箱环境中执行任意.NET代码(如果用户可以从外部控制模板内容)。注意:此漏洞只影响维护人员不再支持的产品。
Description
Simple payload builder
介绍
# CVE-2021-46703
Simple payload builder based on POC in: https://github.com/Antaris/RazorEngine/issues/585

## Usage

### C#
```bash
dotnet build --configuration Release
.\bin\Release\net4.8\Poc.exe "System.IO.File.WriteAllText(\"rce.txt\", \"Hello World\");"
```
### Python
```bash
./poc.py "System.IO.File.WriteAllText(\"rce.txt\", \"Hello World\");"
```

## Acknowledgements
- https://www.yielddd.com/about-us/discovery-of-a-critical-open-source-vulnerability-cve-2021-46703
文件快照

登录后查看神龙缓存的 POC 文件快照

登录查看
备注
    1. 建议优先通过来源进行访问。
    2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
    3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →