
Dieses Projekt ist ein Python-Skript, das die Sicherheitslücke CVE-2023-24489 in ShareFile ausnutzt. Es ermöglicht die Remote-Befehlsausführung auf dem Zielserver. Das Skript unterstützt sowohl Windows- als auch Linux-Plattformen (im Test) und kann verwendet werden, um einzelne Ziele auszunutzen oder eine Massenüberprüfung einer Liste von URLs durchzuführen.
Dies ist ein Python-Skript, das eine Remotecodeausführung-Schwachstelle in der ShareFile-Anwendung ausnutzt (CVE-2023-24489). Diese Schwachstelle ermöglicht es einem Angreifer, beliebige Befehle auf dem Zielsystem auszuführen.
Um das Skript zu verwenden, befolgen Sie die nachstehenden Anweisungen:
Installieren Sie die erforderlichen Abhängigkeiten:
pip install requests
Führen Sie das Skript mit den gewünschten Optionen aus:
python cve.py --host <Ziel-URL> [--windows | --linux] [--cmd <Befehl>] [--mass-check <Wortlistendatei>]
Die verfügbaren Optionen sind:
--host: Gibt die URL des auszunutzienden Ziels an.--windows: Gibt an, dass das Zielsystem Windows ist.--linux: Gibt an, dass das Zielsystem Linux ist.--cmd: Gibt den auszuführenden Befehl während der Ausnutzung an (optional).--mass-check: Gibt den Pfad zur Wortlistendatei für Massenüberprüfungen an (optional).Hinweis: Es muss entweder die Option --host oder die Option --mass-check angegeben werden.
https://blog.assetnote.io/2023/07/04/citrix-sharefile-rce/
Dieses Skript wird ausschließlich zu Bildungszwecken bereitgestellt. Sie sind dafür verantwortlich, dieses Skript unter Einhaltung der geltenden Gesetze und Vorschriften zu verwenden. Der Autor übernimmt keinerlei Haftung für eine unbefugte oder böswillige Nutzung dieses Skripts. Sie sollten dieses Skript nur auf Systemen verwenden, auf die Sie ordnungsgemäß autorisiert sind. Die Verwendung dieses Skripts auf unbefugten Systemen ist strengstens untersagt und kann rechtliche Konsequenzen haben. Verwenden Sie es verantwortungsbewusst und auf eigenes Risiko.