
PoC para o CVE-2023-49103
PoC para o CVE-2023-49103
Este script Python foi projetado para processar eficientemente uma grande lista de URLs para verificar a presença da saída do phpinfo(). Ele usa multi-threading para lidar com um grande número de URLs simultaneamente, acelerando significativamente o processo. O script também possui uma barra de progresso em tempo real para acompanhar visualmente o andamento.
Para acionar a vulnerabilidade, o acesso à URL do phpinfo() não é suficiente: você também precisa contornar o .htaccess (obrigado rapid7 pela percepção). Neste caso, isso é feito adicionando /.css à URL.
requestsurllib3coloramaalive-progressconcurrent.futures (parte da biblioteca padrão do Python 3)pip install requests urllib3 colorama alive-progress
Para usar o script, você precisa de um arquivo de texto contendo uma lista de URLs para verificar. Cada URL deve estar em uma nova linha.
Crie um arquivo de texto (por exemplo, urls.txt) com cada URL em uma nova linha.
Use o script com o seguinte comando, substituindo input_file.txt pelo seu arquivo de URLs e output_file.txt pelo nome de arquivo de saída desejado:
python exploit.py -t input_file.txt -o output_file.txt
O script processará cada URL e enviará os resultados para o arquivo de saída especificado. URLs com saída phpinfo() válida são registradas nesse arquivo.
Sinta-se à vontade para fazer fork deste repositório ou enviar pull requests com melhorias.
Obrigado @random-robbie pelo PR <3
Originalmente escrevi este script apenas por diversão (estava entediado e queria testar minhas habilidades em multithreading) e não para fins maliciosos. Faça o mesmo, teste nas SUAS próprias instâncias e não na instância do vizinho. Este script é SOMENTE para fins educacionais, é claro.