
このプロジェクトは、ShareFile の CVE-2023-24489 脆弱性を悪用する Python スクリプトです。対象サーバー上でリモートコマンド実行を可能にします。このスクリプトは Windows と Linux(テスト中)の両方のプラットフォームに対応しており、個別のターゲットへの悪用や、URL リストに対する一括チェックに使用できます。
これは、ShareFile アプリケーションのリモートコード実行の脆弱性 (CVE-2023-24489) を悪用する Python スクリプトです。この脆弱性により、攻撃者は対象システム上で任意のコマンドを実行できます。
スクリプトを使用するには、以下の手順に従ってください:
必要な依存関係をインストールします:
pip install requests
スクリプトを目的のオプションを指定して実行します:
python cve.py --host <target URL> [--windows | --linux] [--cmd <command>] [--mass-check <wordlist file>]
利用可能なオプションは以下のとおりです:
--host: 攻撃対象の URL を指定します。--windows: 対象システムが Windows であることを指定します。--linux: 対象システムが Linux であることを指定します。--cmd: 悪用時に実行するコマンドを指定します (オプション)。--mass-check: 一括チェック用のワードリストファイルのパスを指定します (オプション)。注: --host オプションまたは --mass-check オプションのいずれかを指定する必要があります。
https://blog.assetnote.io/2023/07/04/citrix-sharefile-rce/
このスクリプトは教育目的のみで提供されています。このスクリプトの使用については、適用される法令を遵守する責任はすべて利用者にあります。作者は、このスクリプトの不正使用または悪意のある使用について一切の責任を負いません。このスクリプトは、アクセスする正当な許可を得ているシステムでのみ使用してください。許可のないシステムでの使用は固く禁止されており、法的な結果を招く可能性があります。責任を持って、自己責任で使用してください。