
Este projeto é um script Python que explora a vulnerabilidade CVE-2023-24489 no ShareFile. Ele permite execução remota de comandos no servidor alvo. O script suporta as plataformas Windows e Linux (em teste) e pode ser usado para explorar alvos individuais ou realizar verificação em massa de uma lista de URLs.
Este é um script Python que explora uma vulnerabilidade de execução remota de código na aplicação ShareFile (CVE-2023-24489). Esta vulnerabilidade permite que um invasor execute comandos arbitrários no sistema alvo.
Para usar o script, siga as instruções abaixo:
Instale as dependências necessárias:
pip install requests
Execute o script com as opções desejadas:
python cve.py --host <URL alvo> [--windows | --linux] [--cmd <comando>] [--mass-check <arquivo de wordlist>]
As opções disponíveis são:
--host: Especifica a URL do alvo a ser explorado.--windows: Especifica que o sistema alvo está executando Windows.--linux: Especifica que o sistema alvo está executando Linux.--cmd: Especifica o comando a ser executado durante a exploração (opcional).--mass-check: Especifica o caminho para o arquivo de wordlist para verificação em massa (opcional).Nota: A opção --host ou a opção --mass-check deve ser fornecida.
https://blog.assetnote.io/2023/07/04/citrix-sharefile-rce/
Este script é fornecido apenas para fins educacionais. Você é responsável por usar este script em conformidade com as leis e regulamentos aplicáveis. O autor não assume nenhuma responsabilidade por qualquer uso não autorizado ou malicioso deste script. Você deve usar este script apenas em sistemas para os quais tenha a devida autorização de acesso. O uso deste script em sistemas não autorizados é estritamente proibido e pode resultar em consequências legais. Use-o com responsabilidade e por sua conta e risco.