
PoC per CVE-2023-32749 che colpisce Pydio Cells
Questa è una PoC rapida e sporca che ho scritto per CVE-2023-32749 per Pydio Cells. Lo script crea un nuovo account utente con tutti i ruoli disponibili quando viene fornita una credenziale valida.
Tutti i crediti vanno ai ricercatori originali.
L'unico requisito è il pacchetto requests di Python per effettuare le richieste web. Se non è installato sul tuo sistema, può essere fatto con
pip3 install -r requirements.txt
exploit.py [-h] -u USER -p PASSWORD -l URL
PoC per PyDio Cells - CVE-2023-32749
opzioni:
-h, --help mostra questo messaggio di aiuto ed esci
-u USER, --user USER
-p PASSWORD, --password PASSWORD
-l URL, --url URL
Ancora una volta, tutti i crediti vanno alla PoC originale di RedTeam Pentesting GmbH
L'utilizzo di questo script è a rischio dell'utente. L'autore non può essere ritenuto responsabile per eventuali danni o abusi di questo script. È responsabilità dell'utente garantire che lo script venga utilizzato in conformità con tutte le leggi e i regolamenti applicabili.