
CVE-2023-49103용 PoC
CVE-2023-49103용 PoC
이 Python 스크립트는 대규모 URL 목록을 효율적으로 처리하여 phpinfo() 출력이 존재하는지 확인하도록 설계되었습니다. 멀티스레딩을 사용하여 많은 수의 URL을 동시에 처리하므로 프로세스 속도가 크게 빨라집니다. 또한 이 스크립트는 진행 상황을 시각적으로 추적할 수 있는 실시간 진행률 표시줄을 제공합니다.
취약점을 트리거하려면 phpinfo() URL에 접근하는 것만으로는 충분하지 않습니다. .htaccess도 우회해야 합니다(통찰력을 제공한 rapid7에 감사드립니다). 이 경우 URL에 /.css를 추가하여 우회합니다.
requestsurllib3coloramaalive-progressconcurrent.futures (Python 3 표준 라이브러리의 일부)pip install requests urllib3 colorama alive-progress
스크립트를 사용하려면 확인할 URL 목록이 포함된 텍스트 파일이 필요합니다. 각 URL은 새 줄에 있어야 합니다.
각 URL을 새 줄에 넣어 텍스트 파일(예: urls.txt)을 만듭니다.
다음 명령과 함께 스크립트를 사용합니다. input_file.txt를 URL 파일로 바꾸고 output_file.txt를 원하는 출력 파일 이름으로 바꿉니다:
python exploit.py -t input_file.txt -o output_file.txt
스크립트는 각 URL을 처리하고 결과를 지정된 출력 파일로 출력합니다. 유효한 phpinfo() 출력이 있는 URL이 이 파일에 기록됩니다.
이 저장소를 포크하거나 개선 사항이 포함된 풀 리퀘스트를 자유롭게 제출하세요.
@random-robbie님의 PR에 감사드립니다 <3
저는 원래 이 스크립트를 재미로만 작성했습니다(심심해서 멀티스레딩을 시험해 보고 싶었습니다). 악의적인 목적은 없었습니다. 여러분도 마찬가지로, 이웃의 인스턴스가 아닌 여러분 자신의 인스턴스에서 테스트하세요. 물론 이 스크립트는 교육 목적으로만 사용됩니다.