
Exploit pour Werkzeug < 3.1.4 (CVE-2023-46136)
Exploit pour Werkzeug < 3.1.4 (CVE-2025-66221)
Ce script est fourni uniquement à des fins de tests de sécurité contrôlés et de recherche. Il ne doit être utilisé que sur des systèmes et environnements pour lesquels vous disposez d'une autorisation écrite explicite. Toute utilisation en dehors des tests légalement autorisés – y compris contre des systèmes tiers, publics ou de production – est strictement interdite et peut violer les lois locales et internationales. Vous assumez l'entière responsabilité de toutes les actions effectuées avec cet outil. L'auteur décline toute responsabilité en cas d'utilisation abusive, de dommages, d'interruption de service ou de conséquences juridiques découlant d'activités non autorisées.
Vous devez installer requests avant de commencer à utiliser le script.
pip install requests
python werkghost.py -u <url> -p <payload> -d <Répertoire> --timeout <timeout :D> -t <threads>
python werkghost.py -u http://127.0.0.1:8000 -p CON -d download --timeout 3 -t 100
Remarque :