
Exploit per Werkzeug < 3.1.4 (CVE-2023-46136)
Exploit per Werkzeug < 3.1.4 (CVE-2025-66221)
Questo script è fornito esclusivamente per test di sicurezza controllati e scopi di ricerca. Deve essere utilizzato solo su sistemi e ambienti per i quali si dispone di un'autorizzazione esplicita e scritta. Qualsiasi utilizzo al di fuori di test legalmente autorizzati — inclusi sistemi di terze parti, pubblici o di produzione — è severamente vietato e potrebbe violare leggi locali e internazionali. L'utente si assume la piena responsabilità di tutte le azioni intraprese con questo strumento. L'autore non si assume alcuna responsabilità per uso improprio, danni, interruzione del servizio o conseguenze legali derivanti da attività non autorizzate.
Devi installare requests prima di iniziare a usare lo script.
pip install requests
python werkghost.py -u <url> -p <payload> -d <Directory> --timeout <timeout :D> -t <threads>
python werkghost.py -u http://127.0.0.1:8000 -p CON -d download --timeout 3 -t 100
Nota: