
Python3 POC für CVE-2021-39165 in CachetHQ
Python3 POC für CVE-2021-39165 in CachetHQ
Zuerst solltest du die Abhängigkeiten installieren:
pip3 install -r requirements.txt
Wenn du prüfen möchtest, ob die Ziel-URL verwundbar ist, kannst du Folgendes ausführen:
python3 exploit.py -u <URL> -c
Wenn du die Ausgabe einer MySQL-Abfrage sehen möchtest, kannst du Folgendes ausführen:
python3 exploit.py -u <URL> -q <QUERY>
Hinweis: Du solltest eine Abfrage schreiben, deren Ausgabe eine einzelne Zeile ist, damit das Skript ordnungsgemäß funktioniert :)
Du kannst auch das Hilfefenster aufrufen, indem du Folgendes eingibst:
python3 exploit.py -h