
CVE-2023-50164용 스캐닝 유틸리티 및 PoC
CVE-2023-50164를 위한 스캐닝 유틸리티 및 PoC
CVE-2023-50164의 악용은 환경에 매우 의존적입니다. 이 PoC는 사용자가 스크립트 플래그를 통해 환경별 세부 정보를 입력하도록 요구함으로써 악용 프로세스를 일반화하려고 시도합니다.
이 스크립트는 정상 파일을 업로드한 다음 사용자가 전달한 파일 경로로 해당 파일을 덮어쓰려고 시도합니다. 스크립트는 (필연적으로) 사용자가 자신의 파일 경로를 업로드할 수 있도록 허용하지만, 해당 경로에 기록되는 파일 내용은 완전히 무해하며 단순히 "SUCCESSFULLY EXPLOITED CVE-2023-50164 AT "입니다.
원본 참고 자료: https://xz.aliyun.com/t/13172
스크립트를 실행하기 전에 requirements.txt를 설치해야 합니다.
python3 -m pip install -r requirements.txt
스크립트는 다음 플래그를 허용합니다:
python3 cve202350164.py --url http://localhost:8080 --uploadvar Upload --filenamevar uploadFileName --payloadpath /tmp/payload.txt --follow302 --verbose