
CVE-2018-8097 के लिए POC यह स्क्रिप्ट CVE-2018-8097 का शोषण करती है और ब्लाइंड RCE विधि का उपयोग करके फ़ाइलों और सामग्री को प्राप्त कर सकती है।
CVE-2018-8097 के लिए POC यह स्क्रिप्ट CVE-2018-8097 का शोषण करती है और समय-आधारित ब्लाइंड RCE विधि का उपयोग करके फ़ाइलें और सामग्री प्राप्त कर सकती है।
python cve-2018-8097.py [-h] -u URL -c COMMAND -t TIME -id OBJECTID -d FILEPATH
options:
-h, --help show this help message and exit
-u, --url URL Target base URL (e.g., http://127.0.0.1:5000)
-d, --dir DIR Path to the file on the target system (e.g., /etc/passwd)
-id, --objectid OBJECTID
MongoDB ObjectId value for the injection
-t, --time TIME Delay in seconds for time-based check (default: 3)
-v, --verbose Enable verbose output (shows found characters)
-m, --max-length MAX_LENGTH
Maximum file length to read (default: 100)
https://www.cvedetails.com/cve/CVE-2018-8097/
pyeve/eve#1101
https://github.com/pyeve/eve/commit/f8f7019ffdf9b4e05faf95e1f04e204aa4c91f98
https://github.com/SilentVoid13/CVE-2018-8097
यह प्रूफ-ऑफ-कॉन्सेप्ट (PoC) स्क्रिप्ट केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। यह बिना किसी वारंटी, स्पष्ट या निहित, के प्रदान की जाती है। इस स्क्रिप्ट का उपयोग करके, आप सहमत होते हैं कि: आप इसका उपयोग अनधिकृत या दुर्भावनापूर्ण उद्देश्यों के लिए नहीं करेंगे। आप समझते हैं कि कमजोरियों का शोषण करने के आपके क्षेत्राधिकार के आधार पर कानूनी परिणाम हो सकते हैं। इस रिपॉजिटरी के लेखक और योगदानकर्ता इसके उपयोग से होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं। यदि आप एक सुरक्षा शोधकर्ता, नैतिक हैकर या डेवलपर हैं, तो किसी भी सिस्टम पर इस स्क्रिप्ट का परीक्षण या उपयोग करने से पहले उचित प्राधिकरण सुनिश्चित करें।