
Python-Exploit für CVE-2024-42007 — eine Path-Traversal-Schwachstelle in php-spx <= 0.4.15, die beliebiges Dateilesen über den SPX_UI_URI-Parameter ermöglicht.
Dieses Repository enthält ein Python-3-Proof-of-Concept- (PoC-)Skript für CVE-2024-42007.
Zusammenfassung der Sicherheitslücke:
php-spx <= 0.4.15 leidet unter einer Path-Traversal-Sicherheitslücke über den Parameter
SPX_UI_URI, die es nicht authentifizierten Angreifern ermöglicht, beliebige Dateien vom Server zu lesen.
python3 CVE_2024_42007.py -t http://target -f /etc/passwd