
झियुआन OA में फ़ाइल अपलोड से RCE (CVE-2025-34040) उत्पन्न करने वाली भेद्यता मौजूद है
पैरामीटर
options:
-h, --help show this help message and exit
-u URL, --url URL 请输入待检测的URL
-f FILE, --file FILE 请输入一行一个URL的文件地址
-n FILENAME, --filename FILENAME
请输入文件名(默认为Hello.jsp):
-c CONTENT, --content CONTENT
请输入上传的文件内容(默认为HelloWord):
उदाहरण
单URL检测:
python .\CVE-2025-34040Exp.py -u URL
批量检测:
python .\CVE-2025-34040Exp.py -f urls.txt
指定上传文件名:
python .\CVE-2025-34040Exp.py -u URL -n Hello.jsp
指向上传文件内容:
python .\CVE-2025-34040Exp.py -u URL -n Hello.jsp -c '<% out.println("123");%>'