
# CVE-2023-25581 के लिए Python शोषण स्क्रिप्ट, जो pac4j-core में Base64-एन्कोडेड डेटा के डिसीरियलाइज़ेशन के माध्यम से रिमोट कोड निष्पादन प्राप्त करती है।
यह Python स्क्रिप्ट pac4j-core में CVE-2023-25581 भेद्यता के शोषण को प्रदर्शित करती है। यह भेद्यता एक हमलावर को दुर्भावनापूर्ण रूप से तैयार किए गए Base64-एन्कोडेड डेटा को deserialize करके मनमाना कोड (RCE) निष्पादित करने की अनुमति देती है।
पूर्वापेक्षाएँ
स्क्रिप्ट चलाने से पहले, सुनिश्चित करें कि आपके पास निम्नलिखित इंस्टॉल हैं:
Python 3.x: Python डाउनलोड करें
requests लाइब्रेरी: इसे निम्न कमांड चलाकर इंस्टॉल करें:
bash
pip install requests
उपयोग
रिपॉजिटरी क्लोन करें:
इस रिपॉजिटरी को अपनी स्थानीय मशीन पर क्लोन करें:
bash
git clone https://github.com/p33d/CVE-2023-25581 cd CVE-2023-25581
एक्सप्लॉइट स्क्रिप्ट चलाएँ:
स्क्रिप्ट चलाने के लिए, अपने टर्मिनल में निम्न कमांड का उपयोग करें:
bash
python3 Poc-CVE-2023-25581.py
लक्षित URL दर्ज करें:
स्क्रिप्ट चलाने के बाद, आपको भेद्य अनुप्रयोग का लक्षित URL दर्ज करने के लिए संकेत दिया जाएगा। उदाहरण के लिए:
bash
Enter the target URL (e.g., http://vulnerable-app.com/api/profile): http://vulnerable-app.com/api/profile
पेलोड निष्पादन:
यदि लक्ष्य भेद्य है, तो स्क्रिप्ट एक पेलोड भेजेगी और सिस्टम का शोषण करने का प्रयास करेगी। यदि सफल होता है, तो आप रिमोट कोड निष्पादन (RCE) प्राप्त कर सकते हैं। शोषण सफल होने पर स्क्रिप्ट निम्न संदेश प्रिंट करेगी:
bash
Payload sent successfully! Check your terminal for RCE.
यदि शोषण विफल हो जाता है या लक्ष्य भेद्य नहीं है, तो एक त्रुटि संदेश प्रदर्शित किया जाएगा।