
POC بلغة Python3 لثغرة CVE-2021-39165 في CachetHQ
Python3 POC لثغرة CVE-2021-39165 في CachetHQ
أولاً، يجب عليك تثبيت التبعيات:
pip3 install -r requirements.txt
إذا كنت تريد التحقق مما إذا كان عنوان URL الخاص بالضحية معرّضًا للثغرة أم لا، يمكنك تنفيذ:
python3 exploit.py -u <URL> -c
إذا كنت تريد معرفة ناتج استعلام MySQL، يمكنك تنفيذ:
python3 exploit.py -u <URL> -q <QUERY>
ملاحظة: يجب أن تكتب استعلامًا يكون ناتجه في سطر واحد حتى يعمل السكربت بشكل صحيح :)
يمكنك أيضًا الاطلاع على لوحة المساعدة بكتابة:
python3 exploit.py -h