
Corrige la syntaxe cassée dans le POC, automatise la récupération de l'API_Token, stocke le token en tant que variable et redirige vers le POC corrigé.
Corrige la syntaxe cassée dans le POC, principalement des importations incorrectes et des références incorrectes aux fonctions API.
Automatise la récupération du jeton API, stocke le jeton en tant que variable et le transmet au POC corrigé.
https://github.com/Hamibubu/CVE-2023-48084
Si pour une raison quelconque cela ne fonctionne pas, vérifiez les différences avec la source de la dépendance liée ci-dessus et annulez mes modifications.
git clone https://github.com/bucketcat/CVE-2023-48084
cd https://github.com/bucketcat/CVE-2023-48084
python3 -m venv /. #You can also use virutalenv, conda, pipenv, miniconda
source ./bin/activate
pip install /bin/requirements.txt
Note, ceci est codé en dur pour un laboratoire spécifique. Cela devrait toujours fonctionner dans tout scénario où vous devez récupérer un jeton API via une requête POST et utiliser CVE-2023-48084. Actuellement, les valeurs sont codées en dur. Mais elles pourraient être modifiées pour gérer les entrées. Plus précisément, l'utilisateur, le mot de passe, l'URL de l'API pour la requête POST et l'URL de l'exploit POC. Les valeurs de retour/syntaxe de l'API peuvent nécessiter quelques modifications dans l'analyse du jeton, mais comme je suis passé de l'utilisation de regex à json.get pour l'analyse, cela devrait fonctionner universellement. Enfin, je l'espère. Le POC original gère également les cookies de session. Pour passer du jeton API, changez simplement le -c en -a dans main.py et ajustez la récupération du jeton dans main.authenticate() selon vos besoins ou codez la valeur en dur.