
استغلال بايثون لـ CVE-2024-42007 — ثغرة اجتياز المسار في php-spx <= 0.4.15 تسمح بقراءة ملفات عشوائية عبر معامل SPX_UI_URI.
يحتوي هذا المستودع على برنامج نصي لإثبات المفهوم (PoC) بلغة Python 3 لـ CVE-2024-42007.
ملخص الثغرة:
يعاني php-spx <= 0.4.15 من ثغرة اجتياز المسار عبر المعامل
SPX_UI_URI، مما يسمح للمهاجمين غير المصادق عليهم بقراءة ملفات عشوائية من الخادم.
python3 CVE_2024_42007.py -t http://target -f /etc/passwd