
POC en Python3 para CVE-2021-39165 en CachetHQ
POC en Python3 para CVE-2021-39165 en CachetHQ
En primer lugar, debes instalar las dependencias:
pip3 install -r requirements.txt
Si quieres comprobar si la URL de la víctima es vulnerable o no, puedes ejecutar:
python3 exploit.py -u <URL> -c
Si quieres conocer la salida de una consulta MySQL, puedes ejecutar:
python3 exploit.py -u <URL> -q <QUERY>
Nota: Debes escribir una consulta cuya salida sea de una sola línea para que el script funcione correctamente :)
También puedes consultar el panel de ayuda escribiendo:
python3 exploit.py -h