
Ein Scan-Tool und PoC für CVE-2023-50164
Ein Scan-Tool und PoC für CVE-2023-50164
Die Ausnutzung von CVE-2023-50164 ist stark umgebungsspezifisch. Dieses PoC versucht, den Ausnutzungsprozess zu verallgemeinern, indem der Benutzer umgebungsspezifische Details über die Skript-Flags eingeben muss.
Das Skript versucht, eine gutartige Datei hochzuladen und sie mit einem vom Benutzer übergebenen Dateipfad zu überschreiben. Obwohl das Skript (notwendigerweise) es Benutzern erlaubt, eigene Dateipfade hochzuladen, ist der Inhalt der Datei, die in diesen Pfad geschrieben wird, völlig harmlos; es ist einfach "SUCCESSFULLY EXPLOITED CVE-2023-50164 AT "
Original Reference: https://xz.aliyun.com/t/13172
Bevor Sie das Skript ausführen, müssen Sie die requirements.txt installieren.
python3 -m pip install -r requirements.txt
Das Skript akzeptiert die folgenden Flags:
python3 cve202350164.py --url http://localhost:8080 --uploadvar Upload --filenamevar uploadFileName --payloadpath /tmp/payload.txt --follow302 --verbose