
Python-POC für CVE-2023-3722 Avaya Aura Device Services Uneingeschränkter Datei-Upload RCE
Python-PoC für CVE-2023-3722 Avaya Aura Device Services Unrestricted File Upload RCE.
Dieses Skript verwendet eine PUT-Anfrage, um eine PHP-Datei mit einem zufällig generierten achtstelligen Dateinamen hochzuladen. Anschließend sendet es eine GET-Anfrage, um diese Datei abzurufen, und analysiert die Ausgabe, um die Befehlsausgabe zu erhalten.
python3 ./CVE-2023-3722.py example.com:444 --query "id"
python3 ./CVE-2023-3722.py example.com:444 --query "hostname"