
يوضح هذا السكربت بلغة Python استغلال الثغرة CVE-2023-25581 في pac4j-core. تسمح هذه الثغرة للمهاجم بتنفيذ كود عشوائي (RCE) عن طريق إلغاء تسلسل بيانات مشفرة بتنسيق Base64 تم إنشاؤها بشكل خبيث. المتطلبات الأساسية
قبل تشغيل السكربت، تأكد من تثبيت ما يلي:
Python 3.x: تحميل Python
مكتبة requests: قم بتثبيتها بتشغيل الأمر:
bash
pip install requests
الاستخدام
استنساخ المستودع:
استنسخ هذا المستودع على جهازك المحلي:
bash
git clone https://github.com/p33d/CVE-2023-25581 cd CVE-2023-25581
تشغيل سكربت الاستغلال:
لتشغيل السكربت، استخدم الأمر التالي في الطرفية:
bash
python3 Poc-CVE-2023-25581.py
إدخال رابط الهدف:
بعد تشغيل السكربت، سيُطلب منك إدخال رابط الهدف الخاص بالتطبيق الثغري. على سبيل المثال:
bash
Enter the target URL (e.g., http://vulnerable-app.com/api/profile): http://vulnerable-app.com/api/profile
تنفيذ الحمولة:
إذا كان الهدف ثغريًا، سيرسل السكربت حمولة ويحاول استغلال النظام. إذا نجح الاستغلال، فقد تتمكن من تنفيذ كود عن بُعد (RCE). سيطبع السكربت الرسالة التالية إذا نجح الاستغلال:
bash
Payload sent successfully! Check your terminal for RCE.
إذا فشل الاستغلال أو لم يكن الهدف ثغريًا، سيتم عرض رسالة خطأ.