
POC Python3 pour CVE-2021-39165 dans CachetHQ
POC Python3 pour CVE-2021-39165 dans CachetHQ
Tout d'abord, vous devez installer les dépendances :
pip3 install -r requirements.txt
Si vous voulez vérifier si l'URL victime est vulnérable ou non, vous pouvez exécuter :
python3 exploit.py -u <URL> -c
Si vous voulez connaître le résultat d'une requête MySQL, vous pouvez exécuter :
python3 exploit.py -u <URL> -q <QUERY>
Remarque : Vous devez écrire une requête dont la sortie est une ligne unique pour que le script fonctionne correctement :)
Vous pouvez également consulter le panneau d'aide en tapant :
python3 exploit.py -h