
CVE-2023-3722 Avaya Aura Device Services अप्रतिबंधित फ़ाइल अपलोड RCE के लिए Python POC
CVE-2023-3722 Avaya Aura Device Services अनरेस्ट्रिक्टेड फ़ाइल अपलोड RCE के लिए Python POC।
यह स्क्रिप्ट आठ अंकों का यादृच्छिक रूप से उत्पन्न फ़ाइल नाम वाली एक php फ़ाइल अपलोड करने के लिए PUT अनुरोध का उपयोग करेगी। फिर यह इस फ़ाइल को पुनर्प्राप्त करने के लिए GET अनुरोध करेगी और कमांड आउटपुट प्राप्त करने के लिए आउटपुट को पार्स करेगी।
python3 ./CVE-2023-3722.py example.com:444 --query "id"
python3 ./CVE-2023-3722.py example.com:444 --query "hostname"