
استغلال إثبات المفهوم مبني على بايثون لـ CVE-2024-7399 مع إمكانيات التحقق وتنفيذ الأوامر ورفع الملفات ضد نقاط نهاية HTTPS.
استغلال لـ CVE-2024-7399. يمكن العثور على مزيد من التفاصيل هنا: https://davidxbors.github.io/0xpages/posts/cve-2024-7399/.
الاستخدام:
python3 CVE-2024-7399.py https://localhost:7002/ --check
python3 CVE-2024-7399.py https://localhost:7002/ --execute
python3 CVE-2024-7399.py https://localhost:7002/ --upload test.txt
عند تنفيذ الأوامر، استخدم cmd /c أو powershell -c قبل الأمر الفعلي!