
Seeyon OA weist eine Datei-Upload-Schwachstelle auf, die zu RCE führt (CVE-2025-34040)
Parameter
options:
-h, --help show this help message and exit
-u URL, --url URL 请输入待检测的URL
-f FILE, --file FILE 请输入一行一个URL的文件地址
-n FILENAME, --filename FILENAME
请输入文件名(默认为Hello.jsp):
-c CONTENT, --content CONTENT
请输入上传的文件内容(默认为HelloWord):
Beispiele
单URL检测:
python .\CVE-2025-34040Exp.py -u URL
批量检测:
python .\CVE-2025-34040Exp.py -f urls.txt
指定上传文件名:
python .\CVE-2025-34040Exp.py -u URL -n Hello.jsp
指向上传文件内容:
python .\CVE-2025-34040Exp.py -u URL -n Hello.jsp -c '<% out.println("123");%>'