
टूटे हुए सिंटैक्स को ठीक करता है, API_Token प्राप्ति को स्वचालित करता है, टोकन को एक वेरिएबल के रूप में संग्रहीत करता है और फिक्स किए गए POC में पाइप करता है।
POC में टूटे सिंटैक्स को ठीक करता है, मुख्य रूप से गलत import और API फ़ंक्शंस के गलत संदर्भ।
API_Token प्राप्त करने को स्वचालित करता है, टोकन को एक वेरिएबल में संग्रहीत करता है और ठीक किए गए POC में पाइप करता है।
https://github.com/Hamibubu/CVE-2023-48084
यदि किसी कारण से यह काम नहीं करता है, तो ऊपर लिंक किए गए डिपेंडेंसी के स्रोत को diffcheck से जाँचें और मेरे परिवर्तनों को वापस लाएँ।
git clone https://github.com/bucketcat/CVE-2023-48084
cd https://github.com/bucketcat/CVE-2023-48084
python3 -m venv /. #आप virutalenv, conda, pipenv, miniconda का भी उपयोग कर सकते हैं
source ./bin/activate
pip install /bin/requirements.txt
ध्यान दें, यह एक विशिष्ट लैब के लिए हार्डकोडेड है। फिर भी यह किसी भी परिदृश्य में काम करना चाहिए जहाँ आपको एक पोस्ट अनुरोध के माध्यम से API टोकन curl करने और CVE-2023-48084 का उपयोग करने की आवश्यकता हो।
वर्तमान में, मान हार्डकोडेड हैं। लेकिन उन्हें इनपुट संभालने के लिए बदला जा सकता है। विशेष रूप से, user, password, पोस्ट अनुरोध के लिए API URL और POC शोषण के लिए URL। API रिटर्न मान/सिंटैक्स में टोकन पार्स करने में कुछ बदलाव की आवश्यकता हो सकती है, लेकिन चूँकि मैंने पार्सिंग के लिए regex से json.get पर स्विच किया है, यह सार्वभौमिक रूप से काम करना चाहिए। खैर, उम्मीद है। मूल POC सत्र कुकीज़ को भी संभालता है। API टोकन से स्विच करने के लिए, main.py में -c को -a में बदलें और या तो main.authenticate() में टोकन प्राप्त करने को अपनी आवश्यकताओं के अनुसार समायोजित करें या मान को हार्डकोड करें।