
Script de explotación en Python para CVE-2023-25581, que logra ejecución remota de código mediante deserialización de datos codificados en Base64 en pac4j-core.
Este script en Python demuestra la explotación de la vulnerabilidad CVE-2023-25581 en pac4j-core. La vulnerabilidad permite a un atacante ejecutar código arbitrario (RCE) mediante la deserialización de datos codificados en Base64 maliciosamente manipulados. Requisitos previos
Antes de ejecutar el script, asegúrate de tener instalado lo siguiente:
Python 3.x: Descargar Python
librería requests: Instálala ejecutando el comando:
bash
pip install requests
Uso
Clonar el repositorio:
Clona este repositorio en tu máquina local:
bash
git clone https://github.com/p33d/CVE-2023-25581 cd CVE-2023-25581
Ejecutar el script de explotación:
Para ejecutar el script, usa el siguiente comando en tu terminal:
bash
python3 Poc-CVE-2023-25581.py
Ingresar la URL objetivo:
Después de ejecutar el script, se te pedirá que ingreses la URL objetivo de la aplicación vulnerable. Por ejemplo:
bash
Enter the target URL (e.g., http://vulnerable-app.com/api/profile): http://vulnerable-app.com/api/profile
Ejecución del payload:
Si el objetivo es vulnerable, el script enviará un payload e intentará explotar el sistema. Si tiene éxito, puedes lograr ejecución remota de código (RCE). El script imprimirá el siguiente mensaje si la explotación es exitosa:
bash
Payload sent successfully! Check your terminal for RCE.
Si la explotación falla o el objetivo no es vulnerable, se mostrará un mensaje de error.