
أداة مسح ضوئي و PoC لـ CVE-2023-50164
أداة مسح ضوئي وإثبات المفهوم (PoC) لثغرة CVE-2023-50164
استغلال ثغرة CVE-2023-50164 يعتمد بشكل كبير على البيئة المحيطة. يحاول إثبات المفهوم هذا تعميم عملية الاستغلال من خلال مطالبة المستخدم بإدخال تفاصيل خاصة بالبيئة عبر وسوم السكريبت.
يحاول السكريبت رفع ملف غير ضار واستبداله بمسار ملف يمرره المستخدم. على الرغم من أن السكريبت (بشكل ضروري) يسمح للمستخدمين برفع مسارات ملفاتهم الخاصة، إلا أن محتوى الملف المكتوب على ذلك المسار غير ضار تمامًا، فهو ببساطة "تم استغلال CVE-2023-50164 بنجاح في <التاريخ والوقت>"
المرجع الأصلي: https://xz.aliyun.com/t/13172
قبل تشغيل السكريبت، يجب تثبيت متطلبات requirements.txt
python3 -m pip install -r requirements.txt
يقبل السكريبت الوسوم التالية:
python3 cve202350164.py --url http://localhost:8080 --uploadvar Upload --filenamevar uploadFileName --payloadpath /tmp/payload.txt --follow302 --verbose