
Um problema no WWBN AVideo v.12.4 até v.14.2 permite que um atacante remoto execute código arbitrário através do parâmetro systemRootPath do componente submitIndex.php.
Antes de começar, certifique-se de que você tem as seguintes ferramentas instaladas na sua máquina:
Clonar o repositório
Use git para clonar o repositório:
git clone https://github.com/dream434/CVE-2024-31819
Acessar o diretório do projeto
cd CVE-2024-31819
Instalar as dependências 📥
pip install -r requirements.txt
Executar a aplicação
python exploit.py -url http://exemple.com
Chocapikk PoC Original
⚠️ Aviso :O uso desta ferramenta para fins maliciosos é formalmente proibido. Por favor, utilize-a de forma responsável e apenas em um contexto de teste e educação.**