
CVE-2023-4596 Exploit vulnerabile e versione del checker
Script PoC per CVE-2023-4596, un efficiente strumento Python creato per eseguire l'esecuzione remota di comandi non autenticata tramite caricamento di file arbitrari.
git clone https://github.com/X-Projetion/CVE-2023-4596-Vulnerable-Exploit-and-Checker-Version && cd CVE-2023-4596-Vulnerable-Exploit-and-Checker-Version
pip install -r requirements.txt
python exp.py -h
Questo mostrerà tutte le opzioni che possono essere utilizzate.
_______ ________ ___ ____ ___ _____ __ __ __________ _____
/ ____/ | / / ____/ |__ \ / __ \__ \|__ / / // / / ____/ __ \/ ___/
/ / | | / / __/________/ // / / /_/ / /_ <______/ // /_/___ \/ /_/ / __ \
/ /___ | |/ / /__/_____/ __// /_/ / __/___/ /_____/__ __/___/ /\__, / /_/ /
\____/ |___/_____/ /____/\____/____/____/ /_/ /_____//____/\____/
https://github.com/X-Projetion/
usage: exp.py [-h] -f F [-v] [-r]
Script to check for CVE-2023-4596
options:
-h, --help show this help message and exit
-f F File containing URLs to check
-v Check for a (vulnerable) version
-r Get a reverse shell on the instance
[-] Impossibile estrarre forminator_nonce
Questo exploit funziona solo quando viene fornito il link della pagina esatta in cui il caricamento dei file è abilitato con Forminator. Quando viene fornito un link con il solo dominio o una pagina che non esegue un caricamento di file, restituisce un errore. Questo perché estrae il forminator_nonce dall'URL fornito e, se questa pagina non esegue Forminator o il caricamento dei file di Forminator, non riesce a trovare il valore e non può usarlo. Puoi anche verificare cercando la stringa "forminator-field-post-image-postdata" nel codice sorgente del sito. Un link completo, ad esempio, assomiglia a questo: http://localhost:1337/?p=7.
Lo script fornito è solo a scopo educativo, non sono responsabile delle tue azioni.
instagram
Realizzato da X-Projetion