
ثغرة في WWBN AVideo الإصدارات v.12.4 حتى v.14.2 تسمح لمهاجم عن بعد بتنفيذ تعليمات برمجية عشوائية عبر معامل systemRootPath في مكون submitIndex.php.
قبل البدء، تأكد من أن لديك الأدوات التالية مثبتة على جهازك:
استنساخ المستودع
استخدم git لاستنساخ المستودع :
git clone https://github.com/dream434/CVE-2024-31819
الوصول إلى دليل المشروع
cd CVE-2024-31819
تثبيت التبعيات 📥
pip install -r requirements.txt
تشغيل التطبيق
python exploit.py -url http://exemple.com
Chocapikk Poc الأصلي
⚠️ تحذير: استخدام هذه الأداة لأغراض ضارة ممنوع منعاً باتاً. يرجى استخدامها بمسؤولية وفقط في إطار الاختبار والتعليم.