
CVE-2023-49103 の PoC
CVE-2023-49103 の PoC
このPythonスクリプトは、phpinfo() の出力の存在を確認するために、大量のURLリストを効率的に処理するように設計されています。マルチスレッドを使用して多数のURLを同時に処理し、処理を大幅に高速化します。また、進行状況を視覚的に追跡するためのリアルタイムプログレスバーも備えています。
脆弱性をトリガーするには、phpinfo() URL へのアクセスだけでは不十分です。.htaccess をバイパスする必要もあります(rapid7 の洞察に感謝)。この場合、URL に /.css を追加することで行います。
requestsurllib3coloramaalive-progressconcurrent.futures(Python 3 の標準ライブラリの一部)pip install requests urllib3 colorama alive-progress
スクリプトを使用するには、チェックするURLのリストを含むテキストファイルが必要です。各URLは新しい行に記述してください。
テキストファイル(例:urls.txt)を作成し、各URLを新しい行に記述します。
次のコマンドでスクリプトを使用し、input_file.txt をURLのファイルに、output_file.txt を希望する出力ファイル名に置き換えてください:
python exploit.py -t input_file.txt -o output_file.txt
スクリプトは各URLを処理し、結果を指定された出力ファイルに出力します。有効な phpinfo() 出力があるURLがこのファイルに記録されます。
このリポジトリをフォークするか、改善点を含むプルリクエストを送信してください。
@random-robbie さん、PR ありがとう <3
このスクリプトはもともと楽しみのために書きました(退屈でマルチスレッドに挑戦したかっただけです)。悪意のある目的のためではありません。同じように、自分のインスタンスでのみテストし、他人のインスタンスではテストしないでください。 もちろん、このスクリプトは教育目的のみです。