
POC en Python para CVE-2023-3722 Avaya Aura Device Services Carga de archivos sin restricciones RCE
POC en Python para CVE-2023-3722 Avaya Aura Device Services Carga de archivos sin restricciones RCE.
Este script utilizará una solicitud PUT para subir un archivo php con un nombre de archivo generado aleatoriamente de ocho dígitos. Luego realizará una solicitud GET para recuperar este archivo y analizar la salida para obtener la salida del comando.
python3 ./CVE-2023-3722.py example.com:444 --query "id"
python3 ./CVE-2023-3722.py example.com:444 --query "hostname"