
Exploit proof-of-concept per CVE-2023-26469 che mira a Jorani 1.0.0. Combina path traversal e log injection per ottenere l'esecuzione remota di codice con un pseudo-terminale interattivo.
Questo è uno strumento di exploit (PoC) per Jorani 1.0.0, che consente a un attaccante di ottenere l'esecuzione remota di codice tramite tecniche di path traversal e iniezione nei log.
⚠️ Avviso: questo strumento è destinato esclusivamente alla ricerca sulla sicurezza e ai test autorizzati. L'uso non autorizzato di questo strumento per condurre attacchi è illegale.
CVE-2023-26469 è una grave vulnerabilità di sicurezza in Jorani 1.0.0 che combina i seguenti due vettori di attacco:
Un attaccante può sfruttare questa vulnerabilità per eseguire comandi di sistema arbitrari sul server di destinazione.
pip install requests pyreadline3
python poc.py <目标URL>
python poc.py http://target-server.com
Dopo che lo script è stato eseguito correttamente, viene avviata una pseudo-terminale interattiva in cui puoi eseguire comandi di sistema:
user@jorani(PSEUDO-TERM)
$ whoami
$ ls -la
$ cat /etc/passwd
Inserisci exit, quit o x per uscire dal programma.
language del modulo di accesso per iniettare codice PHP nei file di logX-REQUESTED-WITH per aggirare la protezione dai reindirizzamentiQuesto strumento è destinato esclusivamente alla ricerca sulla sicurezza e a scopi didattici. L'utente deve:
L'autore non è responsabile di alcun uso improprio o illegale di questo strumento.
Questo progetto è destinato esclusivamente a scopi didattici e di ricerca sulla sicurezza.