
CachetHQ の CVE-2021-39165 用 Python3 PoC
CachetHQ における CVE-2021-39165 の Python3 POC
まず最初に、依存関係をインストールする必要があります:
pip3 install -r requirements.txt
被害者URLが脆弱かどうかを確認したい場合は、次のコマンドを実行できます:
python3 exploit.py -u <URL> -c
MySQLクエリの出力を確認したい場合は、次のコマンドを実行できます:
python3 exploit.py -u <URL> -q <QUERY>
注記: スクリプトが正しく動作するように、出力が1行になるクエリを記述してください :)
次のように入力して、ヘルプパネルを確認することもできます:
python3 exploit.py -h