
Exploit für Werkzeug < 3.1.4 (CVE-2023-46136)
Exploit für Werkzeug < 3.1.4 (CVE-2025-66221)
Dieses Skript dient ausschließlich zu kontrollierten Sicherheitstests und Forschungszwecken. Es darf nur auf Systemen und in Umgebungen verwendet werden, für die Sie eine ausdrückliche schriftliche Genehmigung haben. Jegliche Nutzung außerhalb legaler Tests – insbesondere gegen Drittsysteme, öffentliche oder Produktionssysteme – ist strengstens untersagt und kann gegen lokale und internationale Gesetze verstoßen. Sie übernehmen die volle Verantwortung für alle mit diesem Tool durchgeführten Aktionen. Der Autor übernimmt keine Haftung für Missbrauch, Schäden, Dienstunterbrechungen oder rechtliche Konsequenzen, die aus unbefugten Aktivitäten entstehen.
Sie müssen requests installieren, bevor Sie das Skript verwenden.
pip install requests
python werkghost.py -u <url> -p <payload> -d <Verzeichnis> --timeout <timeout :D> -t <threads>
python werkghost.py -u http://127.0.0.1:8000 -p CON -d download --timeout 3 -t 100
Hinweis: