
Ce script Python démontre l'exploitation de la vulnérabilité CVE-2023-25581 dans pac4j-core. Cette vulnérabilité permet à un attaquant d'exécuter du code arbitraire (RCE) en désérialisant des données encodées en Base64 et malicieusement conçues. Prérequis
Avant d'exécuter le script, assurez-vous d'avoir installé les éléments suivants :
Python 3.x : Télécharger Python
bibliothèque requests : Installez-la en exécutant la commande :
bash
pip install requests
Utilisation
Cloner le dépôt :
Clonez ce dépôt sur votre machine locale :
bash
git clone https://github.com/p33d/CVE-2023-25581 cd CVE-2023-25581
Exécuter le script d'exploitation :
Pour exécuter le script, utilisez la commande suivante dans votre terminal :
bash
python3 Poc-CVE-2023-25581.py
Saisir l'URL cible :
Après l'exécution du script, vous serez invité à saisir l'URL cible de l'application vulnérable. Par exemple :
bash
Enter the target URL (e.g., http://vulnerable-app.com/api/profile): http://vulnerable-app.com/api/profile
Exécution de la charge utile :
Si la cible est vulnérable, le script enverra une charge utile et tentera d'exploiter le système. En cas de succès, vous pourrez obtenir une exécution de code à distance (RCE). Si l'exploitation réussit, le script affichera le message suivant :
bash
Payload sent successfully! Check your terminal for RCE.
Si l'exploitation échoue ou si la cible n'est pas vulnérable, un message d'erreur s'affichera.