
Questo progetto è uno script Python che sfrutta la vulnerabilità CVE-2023-24489 in ShareFile. Consente l'esecuzione remota di comandi sul server di destinazione. Lo script supporta sia piattaforme Windows che Linux (in fase di test) e può essere utilizzato per sfruttare singoli obiettivi o eseguire controlli di massa su un elenco di URL.
Questo è uno script Python che sfrutta una vulnerabilità di esecuzione remota di codice nell'applicazione ShareFile (CVE-2023-24489). Questa vulnerabilità consente a un attaccante di eseguire comandi arbitrari sul sistema di destinazione.
Per utilizzare lo script, segui le istruzioni riportate di seguito:
Installa le dipendenze richieste:
pip install requests
Esegui lo script con le opzioni desiderate:
python cve.py --host <target URL> [--windows | --linux] [--cmd <command>] [--mass-check <wordlist file>]
Le opzioni disponibili sono:
--host: Specifica l'URL del target da sfruttare.--windows: Specifica che il sistema di destinazione esegue Windows.--linux: Specifica che il sistema di destinazione esegue Linux.--cmd: Specifica il comando da eseguire durante lo sfruttamento (opzionale).--mass-check: Specifica il percorso del file wordlist per la verifica di massa (opzionale).Nota: È necessario fornire l'opzione --host oppure l'opzione --mass-check.
https://blog.assetnote.io/2023/07/04/citrix-sharefile-rce/
Questo script è fornito esclusivamente a scopo educativo. Sei responsabile dell'utilizzo di questo script in conformità con le leggi e le normative applicabili. L'autore non si assume alcuna responsabilità per qualsiasi uso non autorizzato o malevolo di questo script. Dovresti utilizzare questo script solo su sistemi per cui hai l'autorizzazione ad accedere. L'utilizzo di questo script su sistemi non autorizzati è severamente vietato e può comportare conseguenze legali. Usalo in modo responsabile e a tuo rischio e pericolo.