
POC Python3 per CVE-2021-39165 in CachetHQ
POC in Python3 per CVE-2021-39165 in CachetHQ
Prima di tutto, devi installare le dipendenze:
pip3 install -r requirements.txt
Se vuoi verificare se l'URL vittima è vulnerabile o meno, puoi eseguire:
python3 exploit.py -u <URL> -c
Se vuoi conoscere l'output di una query MySQL, puoi eseguire:
python3 exploit.py -u <URL> -q <QUERY>
Nota: Dovresti scrivere una query il cui output sia su una sola riga affinché lo script funzioni correttamente :)
Puoi anche controllare il pannello di aiuto digitando:
python3 exploit.py -h