
これは、Jorani 1.0.0 を対象としたエクスプロイトツール(PoC)です。この脆弱性により、攻撃者はパストラバーサルとログ注入の技術を利用して、リモートコード実行(RCE)を実現できます。
⚠️ 警告:このツールはセキュリティ研究および許可されたテストのみを目的としています。許可なくこのツールを使用した攻撃は違法です。
CVE-2023-26469 は、Jorani 1.0.0 における深刻なセキュリティ脆弱性であり、以下の2つの攻撃ベクトルを組み合わせたものです。
攻撃者はこの脆弱性を利用して、対象サーバー上で任意のシステムコマンドを実行できます。
pip install requests pyreadline3
python poc.py <目标URL>
python poc.py http://target-server.com
スクリプトが正常に実行されると、擬似ターミナルインターフェースが起動し、その中でシステムコマンドを実行できます。
user@jorani(PSEUDO-TERM)
$ whoami
$ ls -la
$ cat /etc/passwd
exit、quit、またはxを入力すると、プログラムが終了します。
languageパラメータを利用したパストラバーサルによって、ログファイルにPHPコードを注入しますX-REQUESTED-WITHヘッダーを利用してリダイレクト保護を回避しますこのツールは、セキュリティ研究および教育目的にのみ使用できます。使用者は以下を守らなければなりません。
作者は、本ツールの悪用または不正使用によるいかなる行為についても責任を負いません。
このプロジェクトは、教育およびセキュリティ研究目的のみに使用されます。