
PoC für die CVE-2023-49103
PoC für CVE-2023-49103
Dieses Python-Skript wurde entwickelt, um eine große Liste von URLs effizient zu verarbeiten und auf das Vorhandensein einer phpinfo()-Ausgabe zu überprüfen. Es verwendet Multithreading, um eine große Anzahl von URLs gleichzeitig zu verarbeiten, was den Prozess erheblich beschleunigt. Das Skript verfügt außerdem über eine Echtzeit-Fortschrittsanzeige, um den Fortschritt visuell zu verfolgen.
Um die Sicherheitslücke auszulösen, reicht der Zugriff auf die phpinfo()-URL nicht aus: Sie müssen auch die .htaccess umgehen (Dank an rapid7 für den Hinweis). In diesem Fall geschieht dies durch Hinzufügen von /.css zur URL.
requestsurllib3coloramaalive-progressconcurrent.futures (Teil der Standardbibliothek in Python 3)pip install requests urllib3 colorama alive-progress
Um das Skript zu verwenden, benötigen Sie eine Textdatei mit einer Liste von URLs, die überprüft werden sollen. Jede URL sollte in einer neuen Zeile stehen.
Erstellen Sie eine Textdatei (z.B. urls.txt) mit jeder URL in einer neuen Zeile.
Verwenden Sie das Skript mit dem folgenden Befehl, und ersetzen Sie input_file.txt durch Ihre Datei mit URLs und output_file.txt durch den gewünschten Ausgabedateinamen:
python exploit.py -t input_file.txt -o output_file.txt
Das Skript verarbeitet jede URL und gibt die Ergebnisse in die angegebene Ausgabedatei aus. URLs mit gültiger phpinfo()-Ausgabe werden in dieser Datei protokolliert.
Sie können dieses Repository gerne forken oder Pull-Requests mit Verbesserungen einreichen.
Thanks @random-robbie for the PR <3
Ich habe dieses Skript ursprünglich nur aus Spaß geschrieben (ich war gelangweilt und wollte mich im Multithreading versuchen) und nicht für böswillige Zwecke. Tun Sie dasselbe, testen Sie es auf IHREN eigenen Instanzen und nicht auf den Instanzen Ihres Nachbarn. Dieses Skript ist selbstverständlich NUR für Bildungszwecke bestimmt.