
CachetHQ में CVE-2021-39165 के लिए Python3 POC
CachetHQ में CVE-2021-39165 के लिए Python3 POC
सबसे पहले, आपको डिपेंडेंसीज़ इंस्टॉल करनी चाहिए:
pip3 install -r requirements.txt
यदि आप जाँचना चाहते हैं कि विक्टिम URL असुरक्षित (vulnerable) है या नहीं, तो आप निष्पादित कर सकते हैं:
python3 exploit.py -u <URL> -c
यदि आप MySQL क्वेरी का आउटपुट जानना चाहते हैं, तो आप निष्पादित कर सकते हैं:
python3 exploit.py -u <URL> -q <QUERY>
नोट: स्क्रिप्ट के ठीक से काम करने के लिए आपको ऐसी क्वेरी लिखनी चाहिए जिसका आउटपुट एक-लाइनर (one-liner) हो :)
आप टाइप करके हेल्प पैनल भी देख सकते हैं:
python3 exploit.py -h