
prova di concetto
Una vulnerabilità di code injection nelle versioni di pyLoad precedenti alla 0.5.0b3.dev31 porta a una RCE pre-autenticazione sfruttando la funzionalità di js2py.
Utilizzo di CVE-2023-0297_poc.exe:
-f string
fileName:IP.txt
-u string
example:http://127.0.0.1:8080