
CVE-2023-4596 إصدار استغلال الثغرة وفحصها
نص برمجي لإثبات المفهوم (PoC) للثغرة CVE-2023-4596، أداة Python فعّالة أُنشئت لتنفيذ أوامر عن بُعد دون مصادقة عبر رفع ملفات عشوائية.
git clone https://github.com/X-Projetion/CVE-2023-4596-Vulnerable-Exploit-and-Checker-Version && cd CVE-2023-4596-Vulnerable-Exploit-and-Checker-Version
pip install -r requirements.txt
python exp.py -h
سيؤدي هذا إلى عرض جميع الخيارات التي يمكن استخدامها.
_______ ________ ___ ____ ___ _____ __ __ __________ _____
/ ____/ | / / ____/ |__ \ / __ \__ \|__ / / // / / ____/ __ \/ ___/
/ / | | / / __/________/ // / / /_/ / /_ <______/ // /_/___ \/ /_/ / __ \
/ /___ | |/ / /__/_____/ __// /_/ / __/___/ /_____/__ __/___/ /\__, / /_/ /
\____/ |___/_____/ /____/\____/____/____/ /_/ /_____//____/\____/
https://github.com/X-Projetion/
usage: exp.py [-h] -f F [-v] [-r]
Script to check for CVE-2023-4596
options:
-h, --help show this help message and exit
-f F File containing URLs to check
-v Check for a (vulnerable) version
-r Get a reverse shell on the instance
[-] تعذّر استخراج forminator_nonce
هذا الاستغلال لا يعمل إلا عند تقديم رابط للصفحة المحددة التي يتم فيها تمكين رفع الملفات عبر Forminator. عند تقديم رابط للنطاق فقط أو صفحة لا تشغّل خاصية رفع الملفات، فإنه يُخرج خطأً. وذلك لأنه يستخرج forminator_nonce من الرابط المقدَّم، وإذا لم تكن هذه الصفحة تشغّل Forminator أو نموذج رفع الملفات الخاص به، فلن يتمكن من العثور على القيمة ولن يتمكن من استخدامها. يمكنك أيضًا التحقق من خلال البحث عن السلسلة "forminator-field-post-image-postdata" في الكود المصدري للموقع. الرابط الكامل، على سبيل المثال، يبدو هكذا: http://localhost:1337/?p=7.
البرنامج النصي المقدَّم لأغراض تعليمية فقط، ولست مسؤولاً عن أفعالك.
instagram
صنع بواسطة X-Projetion