
A scanning utility and PoC for CVE-2023-50164
Um utilitário de varredura e PoC para CVE-2023-50164
A exploração da CVE-2023-50164 é muito específica ao ambiente. Este PoC tenta generalizar o processo de exploração exigindo que o usuário insira detalhes específicos do ambiente por meio das flags do script.
O script tenta enviar um arquivo benigno e sobrescrevê-lo com um caminho de arquivo fornecido pelo usuário. Embora o script (necessariamente) permita que os usuários enviem seus próprios caminhos de arquivo, o conteúdo do arquivo escrito nesse caminho é completamente benigno, é simplesmente "SUCCESSFULLY EXPLOITED CVE-2023-50164 AT "
Referência Original: https://xz.aliyun.com/t/13172
Antes de executar o script, você precisa instalar o requirements.txt
python3 -m pip install -r requirements.txt
O script aceita as seguintes flags:
python3 cve202350164.py --url http://localhost:8080 --uploadvar Upload --filenamevar uploadFileName --payloadpath /tmp/payload.txt --follow302 --verbose