
CVE-2023-50164 के लिए एक स्कैनिंग यूटिलिटी और PoC
CVE-2023-50164 के लिए एक स्कैनिंग उपयोगिता और PoC
CVE-2023-50164 का शोषण अत्यधिक पर्यावरण-विशिष्ट है। यह PoC शोषण प्रक्रिया को सामान्यीकृत करने का प्रयास करता है, जिसके लिए उपयोगकर्ता को स्क्रिप्ट फ़्लैग्स के माध्यम से पर्यावरण-विशिष्ट विवरण दर्ज करने की आवश्यकता होती है।
स्क्रिप्ट एक हानिरहित फ़ाइल अपलोड करने और उपयोगकर्ता द्वारा पास किए गए फ़ाइल पथ पर उसे अधिलेखित करने का प्रयास करती है। हालाँकि स्क्रिप्ट (आवश्यक रूप से) उपयोगकर्ताओं को अपने स्वयं के फ़ाइल पथ अपलोड करने की अनुमति देती है, उस पथ पर लिखी गई फ़ाइल सामग्री पूरी तरह से हानिरहित होती है, यह केवल "SUCCESSFULLY EXPLOITED CVE-2023-50164 AT " है
मूल संदर्भ: https://xz.aliyun.com/t/13172
स्क्रिप्ट चलाने से पहले आपको requirements.txt स्थापित करना होगा
python3 -m pip install -r requirements.txt
स्क्रिप्ट निम्नलिखित फ़्लैग्स स्वीकार करती है:
python3 cve202350164.py --url http://localhost:8080 --uploadvar Upload --filenamevar uploadFileName --payloadpath /tmp/payload.txt --follow302 --verbose