
PoC para el CVE-2023-49103
PoC para el CVE-2023-49103
Este script de Python está diseñado para procesar de manera eficiente una gran lista de URLs y verificar la presencia de la salida de phpinfo(). Utiliza múltiples hilos (multi-threading) para manejar un gran número de URLs de forma concurrente, acelerando significativamente el proceso. El script también incluye una barra de progreso en tiempo real para seguir visualmente el avance.
Para activar la vulnerabilidad, no basta con acceder a la URL de phpinfo(): también se necesita omitir .htaccess (gracias a rapid7 por la idea). En este caso, esto se logra añadiendo /.css a la URL.
requestsurllib3coloramaalive-progressconcurrent.futures (parte de la biblioteca estándar de Python 3)pip install requests urllib3 colorama alive-progress
Para usar el script, necesitas un archivo de texto que contenga una lista de URLs a verificar. Cada URL debe estar en una nueva línea.
Crea un archivo de texto (ej., urls.txt) con cada URL en una nueva línea.
Usa el script con el siguiente comando, reemplazando input_file.txt con tu archivo de URLs y output_file.txt con el nombre de archivo de salida deseado:
python exploit.py -t input_file.txt -o output_file.txt
El script procesará cada URL y enviará los resultados al archivo de salida especificado. Las URLs con salida de phpinfo() válida se registran en este archivo.
Siéntete libre de bifurcar (fork) este repositorio o enviar pull requests con mejoras.
Gracias a @random-robbie por el PR <3
Originalmente escribí este script solo por diversión (estaba aburrido y quería probar el multithreading) y no con fines maliciosos. Haz lo mismo, prueba en TUS propias instancias y no en las del vecino. Este script es solo con fines educativos, por supuesto.