
Python POC for CVE-2023-3722 Avaya Aura Device Services の制限なしファイルアップロードによるリモートコード実行 (RCE)
CVE-2023-3722 Avaya Aura Device Services の無制限ファイルアップロード RCE の Python POC。
このスクリプトは、PUT リクエストを使用して、8桁のランダム生成ファイル名を持つ PHP ファイルをアップロードします。次に、GET リクエストを行い、そのファイルを取得し、出力を解析してコマンドの出力を得ます。
python3 ./CVE-2023-3722.py example.com:444 --query "id"
python3 ./CVE-2023-3722.py example.com:444 --query "hostname"