
CVE-2023-32749 के लिए PoC जो Pydio Cells को प्रभावित करता है
यह CVE-2023-32749 के लिए Pydio Cells के लिए मैंने एक त्वरित और गंदा PoC लिखा है। स्क्रिप्ट एक वैध क्रेडेंशियल प्रदान करने पर उपलब्ध सभी भूमिकाओं के साथ एक नया उपयोगकर्ता खाता बनाती है।
सभी श्रेय मूल शोधकर्ताओं को जाता है।
एकमात्र आवश्यकता वेब अनुरोध करने के लिए पायथन का requests पैकेज है। यदि यह आपके सिस्टम पर स्थापित नहीं है तो इसे इस प्रकार किया जा सकता है
pip3 install -r requirements.txt
exploit.py [-h] -u USER -p PASSWORD -l URL
PoC for PyDio Cells - CVE-2023-32749
options:
-h, --help show this help message and exit
-u USER, --user USER
-p PASSWORD, --password PASSWORD
-l URL, --url URL
फिर से, सभी श्रेय RedTeam Pentesting GmbH के मूल PoC को जाता है
इस स्क्रिप्ट का उपयोग उपयोगकर्ता के अपने जोखिम पर है। लेखक इस स्क्रिप्ट के किसी भी नुकसान या दुरुपयोग के लिए जिम्मेदार नहीं ठहराया जाएगा। यह उपयोगकर्ता की जिम्मेदारी है कि वह सुनिश्चित करे कि स्क्रिप्ट का उपयोग सभी लागू कानूनों और विनियमों के अनुपालन में किया जाए।