
Exploit em Python para CVE-2024-42007 — uma vulnerabilidade de path traversal no php-spx <= 0.4.15 que permite leitura arbitrária de arquivos por meio do parâmetro SPX_UI_URI.
Este repositório contém um script de prova de conceito (PoC) em Python 3 para o CVE-2024-42007.
Resumo da Vulnerabilidade:
php-spx <= 0.4.15 sofre de uma vulnerabilidade de path traversal através do parâmetro
SPX_UI_URI, permitindo que atacantes não autenticados leiam arquivos arbitrários do servidor.
python3 CVE_2024_42007.py -t http://target -f /etc/passwd