
CVE-2023-4596 Verwundbarer Exploit und Checker-Version
PoC-Skript für CVE-2023-4596, ein effizientes Python-Tool, das zur Durchführung von nicht authentifizierter Remote-Befehlsausführung via beliebige Datei-Uploads erstellt wurde.
git clone https://github.com/X-Projetion/CVE-2023-4596-Vulnerable-Exploit-and-Checker-Version && cd CVE-2023-4596-Vulnerable-Exploit-and-Checker-Version
pip install -r requirements.txt
python exp.py -h
Dies zeigt alle verfügbaren Optionen an.
_______ ________ ___ ____ ___ _____ __ __ __________ _____
/ ____/ | / / ____/ |__ \ / __ \__ \|__ / / // / / ____/ __ \/ ___/
/ / | | / / __/________/ // / / /_/ / /_ <______/ // /_/___ \/ /_/ / __ \
/ /___ | |/ / /__/_____/ __// /_/ / __/___/ /_____/__ __/___/ /\__, / /_/ /
\____/ |___/_____/ /____/\____/____/____/ /_/ /_____//____/\____/
https://github.com/X-Projetion/
usage: exp.py [-h] -f F [-v] [-r]
Script to check for CVE-2023-4596
options:
-h, --help show this help message and exit
-f F File containing URLs to check
-v Check for a (vulnerable) version
-r Get a reverse shell on the instance
[-] Konnte forminator_nonce nicht extrahieren
Dieses Exploit funktioniert nur, wenn ein Link zur genauen Seite bereitgestellt wird, auf der der Datei-Upload mit Forminator aktiviert ist. Wenn ein Link nur mit der Domain oder einer Seite angegeben wird, die keinen Datei-Upload ausführt, gibt es einen Fehler aus. Dies liegt daran, dass es die forminator_nonce aus der bereitgestellten URL extrahiert und wenn diese Seite Forminator oder den Forminator-Datei-Upload nicht ausführt, kann es den Wert nicht finden und nicht verwenden. Sie können auch prüfen, indem Sie den String "forminator-field-post-image-postdata" im Quellcode der Website suchen. Ein vollständiger Link sieht zum Beispiel so aus: http://localhost:1337/?p=7.
Das bereitgestellte Skript dient nur zu Bildungszwecken. Ich bin nicht verantwortlich für Ihre Handlungen.
Instagram
Erstellt von X-Projetion