
Exploit para Werkzeug < 3.1.4 (CVE-2023-46136)
Exploit para Werkzeug < 3.1.4 (CVE-2025-66221)
Este script é fornecido exclusivamente para fins controlados de teste de segurança e pesquisa. Ele deve ser usado apenas em sistemas e ambientes para os quais você tem autorização explícita e por escrito. Qualquer uso fora de testes legalmente sancionados — incluindo contra sistemas de terceiros, públicos ou de produção — é estritamente proibido e pode violar leis locais e internacionais. Você assume total responsabilidade por todas as ações tomadas com esta ferramenta. O autor não aceita qualquer responsabilidade por uso indevido, danos, interrupção de serviço ou consequências legais decorrentes de atividades não autorizadas.
Você precisa instalar o requests antes de começar a usar o script.
pip install requests
python werkghost.py -u <url> -p <payload> -d <Diretório> --timeout <timeout :D> -t <threads>
python werkghost.py -u http://127.0.0.1:8000 -p CON -d download --timeout 3 -t 100
Nota: