
Exploit do CVE-2017-5638 reescrito em Python por haxerr9
CVE-2017-5638 Exploit Reescrito em Python
Certifique-se de que o Python3 está instalado no sistema.
Execute "python3 CVE-2017-5638.py [URL] -c [COMMAND]".
O endpoint da URL precisa ser um arquivo '.action'.
Não se esqueça de fornecer os parâmetros antes de executar o script.

Este exploit não foi testado em um ambiente de laboratório. Por favor, abra uma issue se não estiver funcionando (Nos casos em que você tem certeza de que o sistema/servidor está vulnerável e o exploit não está funcionando) e me avise.
Este exploit foi escrito apenas para fins educacionais. Use-o apenas para educação ou em ambientes que você possui ou tem permissão explícita para testar. O uso não autorizado contra sistemas que você não possui é ilegal e antiético. Use por sua conta e risco. O autor deste exploit (hax / haxerr9) NÃO assume nenhuma responsabilidade por quaisquer danos causados pelo uso ou uso indevido deste código.