
यह परियोजना एक Python स्क्रिप्ट है जो ShareFile में CVE-2023-24489 कमजोरी का शोषण करती है। यह लक्ष्य सर्वर पर दूरस्थ कमांड निष्पादन की अनुमति देती है। यह स्क्रिप्ट Windows और Linux (परीक्षण पर) प्लेटफार्मों दोनों का समर्थन करती है, और इसका उपयोग व्यक्तिगत लक्ष्यों का शोषण करने या URL की सूची पर सामूहिक जांच करने के लिए किया जा सकता है।
यह एक Python स्क्रिप्ट है जो ShareFile एप्लिकेशन (CVE-2023-24489) में एक रिमोट कोड निष्पादन कमजोरी का शोषण करती है। यह कमजोरी हमलावर को लक्ष्य सिस्टम पर मनमाने कमांड निष्पादित करने की अनुमति देती है।
स्क्रिप्ट का उपयोग करने के लिए, नीचे दिए गए निर्देशों का पालन करें:
आवश्यक निर्भरताएँ स्थापित करें:
pip install requests
वांछित विकल्पों के साथ स्क्रिप्ट चलाएँ:
python cve.py --host <लक्ष्य URL> [--windows | --linux] [--cmd <कमांड>] [--mass-check <वर्डलिस्ट फ़ाइल>]
उपलब्ध विकल्प इस प्रकार हैं:
--host: शोषण किए जाने वाले लक्ष्य का URL निर्दिष्ट करता है।--windows: निर्दिष्ट करता है कि लक्ष्य सिस्टम Windows पर चल रहा है।--linux: निर्दिष्ट करता है कि लक्ष्य सिस्टम Linux पर चल रहा है।--cmd: शोषण के दौरान निष्पादित किए जाने वाले कमांड को निर्दिष्ट करता है (वैकल्पिक)।--mass-check: बड़े पैमाने पर जाँच के लिए वर्डलिस्ट फ़ाइल का पथ निर्दिष्ट करता है (वैकल्पिक)।नोट: या तो --host विकल्प या --mass-check विकल्प प्रदान किया जाना चाहिए।
https://blog.assetnote.io/2023/07/04/citrix-sharefile-rce/
यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए प्रदान की गई है। इस स्क्रिप्ट का उपयोग करते समय लागू कानूनों और विनियमों का अनुपालन करना आपकी जिम्मेदारी है। लेखक इस स्क्रिप्ट के किसी भी अनधिकृत या दुर्भावनापूर्ण उपयोग के लिए कोई जिम्मेदारी नहीं लेता है। आपको इस स्क्रिप्ट का उपयोग केवल उन्हीं सिस्टमों पर करना चाहिए जिन तक पहुँचने का आपके पास उचित अधिकार है। अनधिकृत सिस्टमों पर इस स्क्रिप्ट का उपयोग सख्त वर्जित है और इसके कानूनी परिणाम हो सकते हैं। इसका जिम्मेदारी से और अपने जोखिम पर उपयोग करें।