
Exploit de CVE-2017-5638 reescrito en Python por haxerr9
Exploit reescrito de CVE-2017-5638 en Python
Asegúrate de tener Python3 instalado en el sistema.
Ejecuta "python3 CVE-2017-5638.py [URL] -c [COMMAND]".
El endpoint de la URL debe ser un archivo '.action'.
No olvides pasarle parámetros antes de ejecutar el script.

Este exploit no ha sido probado en un entorno de laboratorio. Por favor, abre un issue si no funciona (en casos en los que estés seguro de que el sistema/servidor es vulnerable y el exploit no funciona) y házmelo saber.
Este exploit está escrito únicamente con fines educativos. Úsalo solo para educación o en entornos que poseas o para los que tengas permiso explícito de prueba. El uso no autorizado contra sistemas que no posees es ilegal y poco ético. Úsalo bajo tu propio riesgo. El autor de este exploit (hax / haxerr9) NO asume ninguna responsabilidad por cualquier daño causado por el uso o mal uso de este código.