
Python exploit for CVE-2024-42007 — SPX_UI_URI 매개변수를 통해 임의 파일 읽기를 허용하는 php-spx <= 0.4.15의 경로 탐색 취약점.
이 저장소에는 CVE-2024-42007용 Python 3 개념 증명(PoC) 스크립트가 포함되어 있습니다.
취약점 요약:
php-spx <= 0.4.15 버전은
SPX_UI_URI매개변수를 통한 경로 탐색 취약점의 영향을 받으며, 인증되지 않은 공격자가 서버에서 임의의 파일을 읽을 수 있습니다.
python3 CVE_2024_42007.py -t http://target -f /etc/passwd