
POC لـ CVE-2018-8097 هذا السكربت يستغل CVE-2018-8097 ويمكنه استرجاع الملفات والمحتويات باستخدام طريقة RCE العمياء.
POC لثغرة CVE-2018-8097. يستغل هذا السكربت ثغرة CVE-2018-8097 ويمكنه استرجاع الملفات والمحتويات باستخدام أسلوب RCE الأعمى القائم على الوقت.
python cve-2018-8097.py [-h] -u URL -c COMMAND -t TIME -id OBJECTID -d FILEPATH
options:
-h, --help show this help message and exit
-u, --url URL Target base URL (e.g., http://127.0.0.1:5000)
-d, --dir DIR Path to the file on the target system (e.g., /etc/passwd)
-id, --objectid OBJECTID
MongoDB ObjectId value for the injection
-t, --time TIME Delay in seconds for time-based check (default: 3)
-v, --verbose Enable verbose output (shows found characters)
-m, --max-length MAX_LENGTH
Maximum file length to read (default: 100)
https://www.cvedetails.com/cve/CVE-2018-8097/
pyeve/eve#1101
https://github.com/pyeve/eve/commit/f8f7019ffdf9b4e05faf95e1f04e204aa4c91f98
https://github.com/SilentVoid13/CVE-2018-8097
هذا السكربت هو دليل إثبات للمفهوم (PoC) وهو مخصص لأغراض تعليمية وبحثية فقط. يتم توفيره دون أي ضمان، صريح أو ضمني. باستخدامك لهذا السكربت، فإنك توافق على ما يلي: أنك لن تستخدمه لأغراض غير مصرح بها أو خبيثة. أنت تدرك أن استغلال الثغرات الأمنية قد تترتب عليه عواقب قانونية تبعًا لولايتك القضائية. إن مؤلفي ومساهمي هذا المستودع غير مسؤولين عن أي إساءة استخدام أو أضرار ناتجة عن استخدامه. إذا كنت باحثًا أمنيًا أو مخترقًا أخلاقيًا أو مطورًا، فتأكد من حصولك على الإذن المناسب قبل اختبار هذا السكربت أو استخدامه على أي نظام.