
Exploit Python pour CVE-2024-42007 — une vulnérabilité de traversée de chemin dans php-spx <= 0.4.15 qui permet la lecture arbitraire de fichiers via le paramètre SPX_UI_URI.
Ce dépôt contient un script de preuve de concept (PoC) en Python 3 pour CVE-2024-42007.
Résumé de la vulnérabilité :
php-spx <= 0.4.15 souffre d'une vulnérabilité de traversée de chemin via le paramètre
SPX_UI_URI, permettant à des attaquants non authentifiés de lire des fichiers arbitraires sur le serveur.
python3 CVE_2024_42007.py -t http://target -f /etc/passwd