
CVE-2024-42007 の Python エクスプロイト — php-spx <= 0.4.15 のパストラバーサル脆弱性で SPX_UI_URI パラメータを介して任意のファイル読み取りが可能
このリポジトリは、CVE-2024-42007 用の Python 3 概念実証 (PoC) スクリプトを含んでいます。
脆弱性概要:
php-spx <= 0.4.15 は、
SPX_UI_URIパラメータを介したパストラバーサル脆弱性の影響を受け、認証されていない攻撃者がサーバー上の任意のファイルを読み取ることを可能にします。
python3 CVE_2024_42007.py -t http://target -f /etc/passwd