
CVE-2020-24815の概念実証Pythonエクスプロイト。WebアプリケーションのPOSTエンドポイントをターゲットにし、Cookieベースのセッション処理と自動化されたペイロード配信を備えています。
これはCVE-2020-24815に対する私の最初のエクスプロイトです。
スクリプトが動作しない場合は、スクリプト内のcookieを変更してください。
$ -> pip install -r requirements.txt
pdftotextがインストールされていない問題を修正:
$ -> sudo apt-get install build-essential libpoppler-cpp-dev pkg-config python3-dev