
WWBN AVideo v.12.4 ~ v.14.2 の問題により、リモート攻撃者は submitIndex.php コンポーネントの systemRootPath パラメータを介して任意のコードを実行できます。
始める前に、お使いのマシンに以下のツールがインストールされていることを確認してください:
リポジトリをクローンする
git を使用してリポジトリをクローンします:
git clone https://github.com/dream434/CVE-2024-31819
プロジェクトのディレクトリに移動する
cd CVE-2024-31819
依存関係をインストールする 📥
pip install -r requirements.txt
アプリケーションを起動する
python exploit.py -url http://exemple.com
Chocapikk オリジナル PoC
⚠️ 警告:悪意のある目的でのこのツールの使用は固く禁じられています。 責任を持って、テストおよび教育目的でのみご使用ください。**