
Una utilidad de escaneo y PoC para CVE-2023-50164
Una utilidad de escaneo y PoC para CVE-2023-50164
La explotación de CVE-2023-50164 es muy específica del entorno. Este PoC intenta generalizar el proceso de explotación requiriendo que el usuario ingrese detalles específicos del entorno a través de las banderas del script. El script intenta cargar un archivo benigno y sobrescribirlo con una ruta de archivo proporcionada por el usuario. Aunque el script (necesariamente) permite a los usuarios cargar sus propias rutas de archivo, el contenido del archivo escrito en esa ruta es completamente benigno, simplemente es 'SE HA EXPLOTADO CON ÉXITO CVE-2023-50164 EN '
Referencia original: https://xz.aliyun.com/t/13172
Antes de ejecutar el script, debes instalar el archivo requirements.txt
python3 -m pip install -r requirements.txt
El script acepta las siguientes banderas:
python3 cve202350164.py --url http://localhost:8080 --uploadvar Upload --filenamevar uploadFileName --payloadpath /tmp/payload.txt --follow302 --verbose