
Script di exploit in Python per CVE-2023-25581, che consente l'esecuzione remota di codice tramite deserializzazione di dati codificati in Base64 in pac4j-core.
Questo script Python dimostra lo sfruttamento della vulnerabilità CVE-2023-25581 in pac4j-core. La vulnerabilità consente a un attaccante di eseguire codice arbitrario (RCE) deserializzando dati codificati in Base64 creati malevolmente.
Prima di eseguire lo script, assicurati di avere installato quanto segue:
pip install requests
Clona il repository:
Clona questo repository sulla tua macchina locale:
git clone https://github.com/p33d/CVE-2023-25581
cd CVE-2023-25581
Esegui lo script di exploit:
Per eseguire lo script, usa il seguente comando nel tuo terminale:
python3 Poc-CVE-2023-25581.py
Inserisci l'URL di destinazione:
Dopo aver eseguito lo script, ti verrà chiesto di inserire l'URL dell'applicazione vulnerabile. Per esempio:
Enter the target URL (e.g., http://vulnerable-app.com/api/profile): http://vulnerable-app.com/api/profile
Esecuzione del payload:
Se il bersaglio è vulnerabile, lo script invierà un payload e tenterà di sfruttare il sistema. In caso di successo, potresti ottenere l'esecuzione remota di codice (RCE). Lo script stamperà il seguente messaggio se l'exploit ha successo:
Payload sent successfully! Check your terminal for RCE.
Se l'exploit fallisce o il bersaglio non è vulnerabile, verrà visualizzato un messaggio di errore.