
CVE-2023-25581을 위한 Python 익스플로잇 스크립트로, pac4j-core에서 Base64로 인코딩된 데이터의 역직렬화를 통해 원격 코드 실행을 달성합니다.
이 Python 스크립트는 pac4j-core의 CVE-2023-25581 취약점 악용을 보여줍니다. 이 취약점은 공격자가 악의적으로 조작된 Base64 인코딩 데이터를 역직렬화하여 임의 코드 실행(RCE)을 가능하게 합니다.
스크립트를 실행하기 전에 다음이 설치되어 있는지 확인하십시오:
Python 3.x: Python 다운로드
requests 라이브러리: 다음 명령어로 설치합니다:
pip install requests
이 리포지토리를 로컬 머신에 클론합니다:
git clone https://github.com/p33d/CVE-2023-25581
cd CVE-2023-25581
스크립트를 실행하려면 터미널에서 다음 명령어를 사용하십시오:
python3 Poc-CVE-2023-25581.py
스크립트 실행 후, 취약한 애플리케이션의 대상 URL을 입력하라는 메시지가 표시됩니다. 예:
Enter the target URL (e.g., http://vulnerable-app.com/api/profile): http://vulnerable-app.com/api/profile
대상이 취약한 경우, 스크립트는 페이로드를 전송하고 시스템을 악용하려고 시도합니다. 성공하면 원격 코드 실행(RCE)을 달성할 수 있습니다. 익스플로잇이 성공하면 스크립트는 다음 메시지를 출력합니다:
Payload sent successfully! Check your terminal for RCE.
익스플로잇이 실패하거나 대상이 취약하지 않은 경우, 오류 메시지가 표시됩니다.