## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-WURWUR-CVE-2021-3156
# exploit.py
@worawit рд╕реЗ рдлреЛрд░реНрдХ рдХрд┐рдпрд╛ рдЧрдпрд╛, рдЫреЛрдЯрд╛ рдФрд░ рдЕрдиреБрдХреВрд▓рд┐рддред рдХреЗрд╡рд▓ Centos7 рдкрд░ sudo=1.8.23 рдХреЗ рд▓рд┐рдП рдХрд╛рдо рдХрд░рддрд╛ рд╣реИред рд╡реЗрдм рд╕рд░реНрд╡рд░ рдФрд░ рд▓рд┐рдирдХреНрд╕ рдорд╢реАрдиреЛрдВ рджреЛрдиреЛрдВ рдкрд░ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИред
# backdoor.php
weevely рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЙрддреНрдкрдиреНрди php рдмреИрдХрдбреЛрд░, рдкрд╛рд╕рд╡рд░реНрдб: "H@rmW#sH4rE!"ред рдпрджрд┐ рд╕рдлрд▓рддрд╛рдкреВрд░реНрд╡рдХ рд╕рд░реНрд╡рд░ рдкрд░ рдЕрдкрд▓реЛрдб рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ рддреЛ Apache рдХреЗ рд░реВрдк рдореЗрдВ ssh рд╕рддреНрд░ рддрдХ рдкрд╣реБрдВрдЪ рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИред
# shell.php%00.jpg
Null-Byte php рдлрд╝рд╛рдЗрд▓ рд╕реНрд╡рдЪреНрдЫрддрд╛ рдмрд╛рдпрдкрд╛рд╕