
Exploit en Python para CVE-2024-42007 — una vulnerabilidad de path traversal en php-spx <= 0.4.15 que permite la lectura arbitraria de archivos a través del parámetro SPX_UI_URI.
Este repositorio contiene un script de prueba de concepto (PoC) en Python 3 para CVE-2024-42007.
Resumen de la vulnerabilidad:
php-spx <= 0.4.15 sufre una vulnerabilidad de path traversal a través del parámetro
SPX_UI_URI, que permite a atacantes no autenticados leer archivos arbitrarios del servidor.
python3 CVE_2024_42007.py -t http://target -f /etc/passwd