
Un problema in WWBN AVideo v.12.4 fino a v.14.2 permette a un attaccante remoto di eseguire codice arbitrario tramite il parametro systemRootPath del componente submitIndex.php.
Prima di iniziare, assicurati di avere i seguenti strumenti installati sulla tua macchina:
Clonare il repository
Usa git per clonare il repository:
git clone https://github.com/dream434/CVE-2024-31819
Accedere alla directory del progetto
cd CVE-2024-31819
Installare le dipendenze 📥
pip install -r requirements.txt
Avviare l'applicazione
python exploit.py -url http://esempio.com
Chocapikk Originale Poc
⚠️ Avviso: L'utilizzo di questo strumento per scopi dannosi è formalmente vietato. Si prega di utilizzarlo in modo responsabile e solo in un contesto di test e formazione.**