
PoC für CVE-2018-8097 Dieses Skript nutzt CVE-2018-8097 aus und kann Dateien und Inhalte mittels einer blinden RCE-Methode abrufen.
POC für CVE-2018-8097 Dieses Skript nutzt CVE-2018-8097 aus und kann Dateien sowie Inhalte mithilfe einer zeitbasierten blinden RCE-Methode abrufen.
python cve-2018-8097.py [-h] -u URL -c COMMAND -t TIME -id OBJECTID -d FILEPATH
options:
-h, --help show this help message and exit
-u, --url URL Target base URL (e.g., http://127.0.0.1:5000)
-d, --dir DIR Path to the file on the target system (e.g., /etc/passwd)
-id, --objectid OBJECTID
MongoDB ObjectId value for the injection
-t, --time TIME Delay in seconds for time-based check (default: 3)
-v, --verbose Enable verbose output (shows found characters)
-m, --max-length MAX_LENGTH
Maximum file length to read (default: 100)
https://www.cvedetails.com/cve/CVE-2018-8097/
pyeve/eve#1101
https://github.com/pyeve/eve/commit/f8f7019ffdf9b4e05faf95e1f04e204aa4c91f98
https://github.com/SilentVoid13/CVE-2018-8097
Dieses Proof-of-Concept (PoC)-Skript ist ausschließlich für Bildungs- und Forschungszwecke bestimmt. Es wird ohne jegliche ausdrückliche oder stillschweigende Garantie bereitgestellt. Durch die Nutzung dieses Skripts stimmen Sie zu, dass: Sie es nicht für unbefugte oder böswillige Zwecke verwenden werden. Sie verstehen, dass die Ausnutzung von Schwachstellen je nach Ihrem Rechtsgebiet rechtliche Konsequenzen haben kann. Die Autoren und Mitwirkenden dieses Repositoriums sind nicht verantwortlich für Missbrauch oder Schäden, die durch seine Nutzung entstehen. Wenn Sie ein Sicherheitsforscher, ethischer Hacker oder Entwickler sind, stellen Sie sicher, dass Sie vor dem Testen oder Verwenden dieses Skripts auf einem System die entsprechende Genehmigung haben.