
CachetHQ의 CVE-2021-39165에 대한 Python3 POC
CachetHQ의 CVE-2021-39165에 대한 Python3 POC
먼저, 의존성을 설치해야 합니다:
pip3 install -r requirements.txt
피해자 URL이 취약한지 확인하려면 다음을 실행할 수 있습니다:
python3 exploit.py -u <URL> -c
MySQL 쿼리의 출력을 확인하려면 다음을 실행할 수 있습니다:
python3 exploit.py -u <URL> -q <QUERY>
참고: 스크립트가 제대로 작동하려면 출력이 한 줄인 쿼리를 작성해야 합니다 :)
다음을 입력하여 도움말 패널을 확인할 수도 있습니다:
python3 exploit.py -h