
PoC Python per CVE-2023-3722 Avaya Aura Device Services Caricamento di file senza restrizioni RCE
POC Python per CVE-2023-3722 Avaya Aura Device Services RCE tramite caricamento file senza restrizioni.
Questo script utilizza una richiesta PUT per caricare un file php con un nome file generato casualmente di otto cifre. Successivamente effettua una richiesta GET per recuperare questo file e analizzare l'output per ottenere l'output del comando.
python3 ./CVE-2023-3722.py example.com:444 --query "id"
python3 ./CVE-2023-3722.py example.com:444 --query "hostname"