
Python用のCVE-2023-25581エクスプロイトスクリプト。pac4j-core内のBase64エンコードされたデータの逆シリアル化を介して、リモートコード実行を実現します。
このPythonスクリプトは、pac4j-coreのCVE-2023-25581脆弱性の悪用を実演します。この脆弱性により、攻撃者は悪意を持って作成されたBase64エンコードデータをデシリアライズすることで、任意のコード実行(RCE)が可能になります。
スクリプトを実行する前に、以下がインストールされていることを確認してください:
Python 3.x: Pythonをダウンロード
requestsライブラリ: 次のコマンドを実行してインストールします:
pip install requests
リポジトリのクローン:
このリポジトリをローカルマシンにクローンします:
git clone https://github.com/p33d/CVE-2023-25581
cd CVE-2023-25581
エクスプロイトスクリプトの実行:
スクリプトを実行するには、ターミナルで次のコマンドを使用します:
python3 Poc-CVE-2023-25581.py
ターゲットURLの入力:
スクリプトを実行すると、脆弱なアプリケーションのターゲットURLの入力を求められます。例:
Enter the target URL (e.g., http://vulnerable-app.com/api/profile): http://vulnerable-app.com/api/profile
ペイロードの実行:
ターゲットが脆弱な場合、スクリプトはペイロードを送信し、システムへのエクスプロイトを試みます。成功すると、リモートコード実行(RCE)を達成できる可能性があります。エクスプロイトが成功した場合、スクリプトは次のメッセージを出力します:
Payload sent successfully! Check your terminal for RCE.
エクスプロイトが失敗した場合、またはターゲットが脆弱でない場合、エラーメッセージが表示されます。