
Exploit para Werkzeug < 3.1.4 (CVE-2023-46136)
Exploit para Werkzeug < 3.1.4 (CVE-2025-66221)
Este script se proporciona únicamente con fines de pruebas de seguridad controladas e investigación. Solo debe utilizarse en sistemas y entornos para los que dispongas de autorización explícita y por escrito. Cualquier uso fuera de las pruebas legalmente autorizadas — incluido contra sistemas de terceros, públicos o de producción — está estrictamente prohibido y puede violar leyes locales e internacionales. Asumes toda la responsabilidad por las acciones realizadas con esta herramienta. El autor no acepta ninguna responsabilidad por mal uso, daños, interrupción del servicio o consecuencias legales derivadas de actividades no autorizadas.
Tienes que instalar requests antes de empezar a usar el script.
pip install requests
python werkghost.py -u <url> -p <payload> -d <Directorio> --timeout <timeout :D> -t <hilos>
python werkghost.py -u http://127.0.0.1:8000 -p CON -d download --timeout 3 -t 100
Nota: