
استغلال بايثون إثبات المفهوم لـ CVE-2020-24815 يستهدف نقطة نهاية POST لتطبيق ويب مع معالجة جلسات قائمة على ملفات تعريف الارتباط وتسليم حمولات آلي.
هذا هو أول استغلال لي لـ CVE-2020-24815
إذا لم يعمل السكربت، غيّر الكوكي في السكربت
$ -> pip install -r requirements.txt
إصلاح مشكلة pdftotext غير مثبت:
$ -> sudo apt-get install build-essential libpoppler-cpp-dev pkg-config python3-dev