
Corrige la sintaxis rota en el POC, automatiza la obtención del API_Token, almacena el token como variable y lo canaliza hacia el POC corregido.
Corrige la sintaxis rota en el POC, principalmente importaciones incorrectas y referencias incorrectas a funciones de la API.
Automatiza la obtención del API_Token, almacena el token como una variable y lo canaliza al POC corregido.
https://github.com/Hamibubu/CVE-2023-48084
Si por alguna razón esto no funciona, compara (diffcheck) la fuente de la dependencia enlazada arriba y revierte mis cambios.
git clone https://github.com/bucketcat/CVE-2023-48084
cd https://github.com/bucketcat/CVE-2023-48084
python3 -m venv /. #You can also use virutalenv, conda, pipenv, miniconda
source ./bin/activate
pip install /bin/requirements.txt
Nota: esto está codificado para un laboratorio específico. Aun así debería funcionar en cualquier escenario donde necesites hacer curl a un token de API mediante una solicitud POST y usar CVE-2023-48084. Actualmente, los valores están codificados. Pero podrían cambiarse para manejar entrada. Específicamente el usuario, la contraseña, la URL de la API para la solicitud POST y la URL para el exploit del POC. Los valores de retorno/sintaxis de la API podrían requerir algunos cambios en el análisis del token, pero desde que cambié de usar regex a usar json.get para el análisis, debería funcionar universalmente. Bueno, con suerte. El POC original también maneja cookies de sesión. Para cambiar de token de API, simplemente cambia -c a -a en main.py y ajusta la obtención del token en main.authenticate() según tus necesidades o codifica el valor.