
PoC per la CVE-2023-49103
PoC per la CVE-2023-49103
Questo script Python è progettato per elaborare in modo efficiente un grande elenco di URL per verificare la presenza dell'output di phpinfo(). Utilizza il multi-threading per gestire un gran numero di URL contemporaneamente, accelerando notevolmente il processo. Lo script include anche una barra di avanzamento in tempo reale per monitorare visivamente l'avanzamento.
Per attivare la vulnerabilità, non basta accedere all'URL di phpinfo(): è necessario anche bypassare .htaccess (grazie a rapid7 per l'intuizione). In questo caso, ciò viene fatto aggiungendo /.css all'URL.
requestsurllib3coloramaalive-progressconcurrent.futures (parte della libreria standard in Python 3)pip install requests urllib3 colorama alive-progress
Per usare lo script, hai bisogno di un file di testo contenente un elenco di URL da verificare. Ogni URL deve essere su una nuova riga.
Crea un file di testo (ad es. urls.txt) con ogni URL su una nuova riga.
Usa lo script con il seguente comando, sostituendo input_file.txt con il tuo file di URL e output_file.txt con il nome desiderato per il file di output:
python exploit.py -t input_file.txt -o output_file.txt
Lo script elaborerà ogni URL e scriverà i risultati nel file di output specificato. Gli URL con output valido di phpinfo() vengono registrati in questo file.
Sentiti libero di fare il fork di questo repository o inviare pull request con miglioramenti.
Grazie a @random-robbie per la PR <3
Inizialmente ho scritto questo script solo per divertimento (ero annoiato e volevo cimentarmi con il multi-threading) e non per scopi dannosi. Fai lo stesso, testa sulle TUE istanze e non su quelle del vicino. Questo script è SOLO a scopo educativo, ovviamente.