
Ce projet est un script Python qui exploite la vulnérabilité CVE-2023-24489 dans ShareFile. Il permet l'exécution de commandes à distance sur le serveur cible. Le script prend en charge les plates-formes Windows et Linux (en test), et peut être utilisé pour exploiter des cibles individuelles ou effectuer une vérification massive sur une liste d'URL.
Ce script Python exploite une vulnérabilité d'exécution de code à distance dans l'application ShareFile (CVE-2023-24489). Cette vulnérabilité permet à un attaquant d'exécuter des commandes arbitraires sur le système cible.
Pour utiliser le script, suivez les instructions ci-dessous :
Installez les dépendances nécessaires :
pip install requests
Exécutez le script avec les options souhaitées :
python cve.py --host <URL cible> [--windows | --linux] [--cmd <commande>] [--mass-check <fichier de wordlist>]
Les options disponibles sont :
--host : Spécifie l'URL de la cible à exploiter.--windows : Spécifie que le système cible fonctionne sous Windows.--linux : Spécifie que le système cible fonctionne sous Linux.--cmd : Spécifie la commande à exécuter lors de l'exploitation (optionnelle).--mass-check : Spécifie le chemin vers le fichier de wordlist pour une vérification massive (optionnelle).Remarque : L'option --host ou l'option --mass-check doit être fournie.
https://blog.assetnote.io/2023/07/04/citrix-sharefile-rce/
Ce script est fourni à des fins éducatives uniquement. Vous êtes responsable de l'utilisation de ce script conformément aux lois et réglementations applicables. L'auteur décline toute responsabilité en cas d'utilisation non autorisée ou malveillante de ce script. Vous ne devez utiliser ce script que sur des systèmes pour lesquels vous disposez des autorisations appropriées. L'utilisation de ce script sur des systèmes non autorisés est strictement interdite et peut entraîner des conséquences juridiques. Utilisez-le de manière responsable et à vos propres risques.