
Exploit Python per CVE-2024-42007 — una vulnerabilità di path traversal in php-spx <= 0.4.15 che permette la lettura arbitraria di file tramite il parametro SPX_UI_URI.
Questo repository contiene uno script proof-of-concept (PoC) in Python 3 per CVE-2024-42007.
Vulnerability Summary:
php-spx <= 0.4.15 presenta una vulnerabilità di path traversal tramite il parametro
SPX_UI_URI, consentendo a utenti malintenzionati non autenticati di leggere file arbitrari dal server.
python3 CVE_2024_42007.py -t http://target -f /etc/passwd