
Repariert defekte Syntax im POC, automatisiert das Abrufen des API_Token, speichert das Token als Variable und leitet es in den reparierten POC weiter.
Behebt fehlerhafte Syntax im POC, hauptsächlich falsche Importe und falsche Verweise auf API-Funktionen.
Automatisiert den Abruf des API-Tokens, speichert das Token als Variable und leitet es in den reparierten POC weiter.
https://github.com/Hamibubu/CVE-2023-48084
Falls dies aus irgendeinem Grund nicht funktioniert, überprüfen Sie die Quelle der oben verlinkten Abhängigkeit mit einem Diff und machen Sie meine Änderungen rückgängig.
git clone https://github.com/bucketcat/CVE-2023-48084
cd https://github.com/bucketcat/CVE-2023-48084
python3 -m venv /. #You can also use virutalenv, conda, pipenv, miniconda
source ./bin/activate
pip install /bin/requirements.txt
Hinweis: Dies ist für ein bestimmtes Labor hartcodiert. Es sollte dennoch in jedem Szenario funktionieren, in dem Sie ein API-Token über eine POST-Anfrage abrufen und CVE-2023-48084 verwenden müssen. Derzeit sind die Werte hartcodiert. Sie könnten jedoch geändert werden, um Eingaben zu verarbeiten. Insbesondere der Benutzername, das Passwort, die API-URL für die POST-Anfrage und die URL für den POC-Exploit. Die API-Rückgabewerte/-Syntax erfordern möglicherweise einige Änderungen beim Parsen des Tokens, aber da ich von der Verwendung von Regex zu json.get für das Parsen gewechselt bin, sollte es universell funktionieren. Nun, hoffentlich. Der ursprüngliche POC verarbeitet auch Session-Cookies. Um von API-Token zu wechseln, ändern Sie einfach das -c zu -a in main.py und passen Sie entweder den Token-Abruf in main.authenticate() nach Ihren Bedürfnissen an oder hardcodieren Sie den Wert.