
POC에서 깨진 구문을 수정하고, API_Token 검색을 자동화하며, 토큰을 변수로 저장하고 수정된 POC로 파이프합니다.
POC의 잘못된 구문을 수정합니다. 주로 잘못된 import와 잘못된 API 함수 참조를 수정합니다.
API_Token 검색을 자동화하고, 토큰을 변수에 저장한 후 수정된 POC로 파이프합니다.
https://github.com/Hamibubu/CVE-2023-48084
어떤 이유로 작동하지 않으면 위에 링크된 의존성의 소스를 diffcheck하고 내 변경 사항을 되돌리십시오.
git clone https://github.com/bucketcat/CVE-2023-48084
cd https://github.com/bucketcat/CVE-2023-48084
python3 -m venv /. #You can also use virutalenv, conda, pipenv, miniconda
source ./bin/activate
pip install /bin/requirements.txt
참고: 이것은 특정 랩에 하드코딩되어 있습니다. POST 요청을 통해 API 토큰을 curl로 가져와 CVE-2023-48084를 사용해야 하는 모든 시나리오에서 여전히 작동합니다. 현재 값은 하드코딩되어 있습니다. 그러나 입력을 처리하도록 변경할 수 있습니다. 특히 POST 요청의 사용자, 비밀번호, API URL 및 POC 익스플로잇의 URL입니다. API 반환 값/구문은 토큰을 파싱할 때 약간의 변경이 필요할 수 있지만, 정규식을 사용하는 대신 json.get을 사용하여 파싱하도록 변경했으므로 보편적으로 작동할 것입니다. 글쎄요, 바라건대. 원래 POC는 세션 쿠키도 처리합니다. API 토큰에서 전환하려면 main.py에서 -c를 -a로 변경하고 main.authenticate()에서 토큰 검색을 필요에 맞게 조정하거나 값을 하드코딩하면 됩니다.