
PoC pour la CVE-2023-49103
PoC pour le CVE-2023-49103
Ce script Python est conçu pour traiter efficacement une grande liste d'URLs afin de vérifier la présence d'une sortie phpinfo(). Il utilise le multi-threading pour gérer de nombreuses URLs simultanément, accélérant considérablement le processus. Le script intègre également une barre de progression en temps réel pour suivre visuellement l'avancement.
Pour déclencher la vulnérabilité, un simple accès à l'URL phpinfo() ne suffit pas : il faut aussi contourner le .htaccess (merci à rapid7 pour l'idée). Ici, cela se fait en ajoutant /.css à l'URL.
requestsurllib3coloramaalive-progressconcurrent.futures (fait partie de la bibliothèque standard de Python 3)pip install requests urllib3 colorama alive-progress
Pour utiliser le script, vous avez besoin d'un fichier texte contenant une liste d'URLs à vérifier. Chaque URL doit être sur une nouvelle ligne.
Créez un fichier texte (par exemple urls.txt) avec chaque URL sur une nouvelle ligne.
Utilisez le script avec la commande suivante, en remplaçant input_file.txt par votre fichier d'URLs et output_file.txt par le nom du fichier de sortie souhaité :
python exploit.py -t input_file.txt -o output_file.txt
Le script traite chaque URL et enregistre les résultats dans le fichier de sortie spécifié. Les URLs contenant une sortie phpinfo() valide sont consignées dans ce fichier.
N'hésitez pas à forker ce dépôt ou à soumettre des pull requests avec des améliorations.
Merci à @random-robbie pour la PR <3
J'ai initialement écrit ce script juste pour m'amuser (je m'ennuyais et voulais essayer le multi-threading) et non à des fins malveillantes. Faites de même, testez sur VOS propres instances et pas sur celles du voisin. Ce script est UNIQUEMENT à des fins éducatives, bien entendu.