
Version vulnérable et vérificateur d'exploitation CVE-2023-4596
Script PoC pour CVE-2023-4596, un outil Python efficace créé pour exécuter des commandes à distance non authentifiées via des téléchargements de fichiers arbitraires.
git clone https://github.com/X-Projetion/CVE-2023-4596-Vulnerable-Exploit-and-Checker-Version && cd CVE-2023-4596-Vulnerable-Exploit-and-Checker-Version
pip install -r requirements.txt
python exp.py -h
Ceci affichera toutes les options disponibles.
_______ ________ ___ ____ ___ _____ __ __ __________ _____
/ ____/ | / / ____/ |__ \ / __ \__ \|__ / / // / / ____/ __ \/ ___/
/ / | | / / __/________/ // / / /_/ / /_ <______/ // /_/___ \/ /_/ / __ \
/ /___ | |/ / /__/_____/ __// /_/ / __/___/ /_____/__ __/___/ /\__, / /_/ /
\____/ |___/_____/ /____/\____/____/____/ /_/ /_____//____/\____/
https://github.com/X-Projetion/
usage: exp.py [-h] -f F [-v] [-r]
Script to check for CVE-2023-4596
options:
-h, --help show this help message and exit
-f F File containing URLs to check
-v Check for a (vulnerable) version
-r Get a reverse shell on the instance
[-] Impossible d'extraire forminator_nonce
Cet exploit fonctionne uniquement lorsque le lien fourni correspond exactement à la page où le téléchargement de fichier est activé avec Forminator. Lorsqu'un lien est fourni avec seulement le domaine ou une page qui n'exécute pas de téléchargement de fichier, une erreur est générée. Cela est dû au fait que l'exploit extrait le forminator_nonce de l'URL fournie ; si cette page n'exécute pas Forminator ou le téléchargement de fichier Forminator, la valeur ne peut pas être trouvée et ne peut pas être utilisée. Vous pouvez également vérifier en recherchant la chaîne "forminator-field-post-image-postdata" dans le code source du site. Un lien complet ressemble par exemple à ceci : http://localhost:1337/?p=7.
Le script fourni est uniquement à des fins éducatives, je ne suis pas responsable de vos actions.
instagram
Réalisé par X-Projetion