
Uno strumento di scansione e PoC per CVE-2023-50164
Uno strumento di scansione e PoC per CVE-2023-50164
Lo sfruttamento di CVE-2023-50164 è molto specifico per l'ambiente. Questo PoC tenta di generalizzare il processo di sfruttamento richiedendo all'utente di inserire i dettagli specifici dell'ambiente tramite i flag dello script.
Lo script tenta di caricare un file benigno e sovrascriverlo con un percorso file fornito dall'utente. Sebbene lo script (necessariamente) consenta agli utenti di caricare i propri percorsi file, il contenuto del file scritto in quel percorso è completamente benigno, è semplicemente "SUCCESSFULLY EXPLOITED CVE-2023-50164 AT "
Riferimento originale: https://xz.aliyun.com/t/13172
Prima di eseguire lo script è necessario installare requirements.txt
python3 -m pip install -r requirements.txt
Lo script accetta i seguenti flag:
python3 cve202350164.py --url http://localhost:8080 --uploadvar Upload --filenamevar uploadFileName --payloadpath /tmp/payload.txt --follow302 --verbose