
CVE-2017-5638 Exploit riscritto in Python da haxerr9
CVE-2017-5638 Exploit Riscritto in Python
Assicurati che Python3 sia installato nel sistema.
Esegui "python3 CVE-2017-5638.py [URL] -c [COMANDO]".
L'endpoint URL deve essere un file '.action'.
Non dimenticare di fornire i parametri prima di eseguire lo script.

Questo exploit non è testato in un ambiente di laboratorio. Per favore apri una issue se non funziona (nei casi in cui sei sicuro che il sistema/server è vulnerabile e l'exploit non funziona) e fammi sapere.
Questo exploit è scritto solo a scopo educativo. Usalo solo per istruzione o in ambienti di tua proprietà o per i quali hai esplicita autorizzazione a testare. L'uso non autorizzato contro sistemi che non possiedi è illegale e non etico. Usalo a tuo rischio. L'autore di questo exploit (hax / haxerr9) non si assume ALCUNA responsabilità per eventuali danni causati dall'uso o dall'abuso di questo codice.