
これはCVE-2025-49132の概念実証エクスプロイトの改良版です。
これはCVE-2025-49132の概念実証エクスプロイトの改良版です。
この改良は、0xtensho/CVE-2025-49132-poc のオリジナルPoCに基づいています。
os.system() を requests ライブラリに置き換え、より信頼性の高いHTTPリクエストを実現python poc.py --host <ターゲットホスト> --command <実行するコマンド>
# 'whoami' コマンドを実行
python poc.py --host 192.168.1.100 --command "whoami"
# 'id' コマンドを実行
python poc.py --host example.com --command "id"
--host, -H: ターゲットホスト(必須)--command, -c: ターゲット上で実行するコマンド(必須)--help, -h: ヘルプメッセージを表示requests>=2.25.0
インストール方法:
pip install requests
このツールは教育目的および許可されたペネトレーションテスト目的のみに使用してください。所有しているシステムまたは明示的な許可を得たシステムでのみ使用してください。