
POC Python pour CVE-2023-3722 Avaya Aura Device Services Téléchargement de fichier sans restriction RCE
POC Python pour CVE-2023-3722 Avaya Aura Device Services - Upload de fichier non restreint menant à une exécution de code à distance (RCE).
Ce script utilisera une requête PUT pour télécharger un fichier php avec un nom de fichier généré aléatoirement de huit chiffres. Ensuite, il effectuera une requête GET pour récupérer ce fichier et analyser la sortie afin d'obtenir le résultat de la commande.
python3 ./CVE-2023-3722.py example.com:444 --query "id"
python3 ./CVE-2023-3722.py example.com:444 --query "hostname"