
A scanning utility and PoC for CVE-2023-50164
Un utilitaire de scan et PoC pour CVE-2023-50164
L'exploitation de CVE-2023-50164 est très spécifique à l'environnement. Ce PoC tente de généraliser le processus d'exploitation en demandant à l'utilisateur de saisir les détails spécifiques à l'environnement via les indicateurs du script.
Le script tente de télécharger un fichier bénin et de l'écraser avec un chemin de fichier fourni par l'utilisateur. Bien que le script (nécessairement) permette aux utilisateurs de télécharger leurs propres chemins de fichiers, le contenu du fichier écrit sur ce chemin est totalement bénin, il s'agit simplement de "SUCCESSFULLY EXPLOITED CVE-2023-50164 AT "
Référence originale : https://xz.aliyun.com/t/13172
Avant d'exécuter le script, vous devez installer les dépendances requirements.txt
python3 -m pip install -r requirements.txt
Le script accepte les indicateurs suivants :
python3 cve202350164.py --url http://localhost:8080 --uploadvar Upload --filenamevar uploadFileName --payloadpath /tmp/payload.txt --follow302 --verbose