
POC Python3 para CVE-2021-39165 no CachetHQ
POC em Python3 para CVE-2021-39165 no CachetHQ
Primeiramente, você deve instalar as dependências:
pip3 install -r requirements.txt
Se quiser verificar se a URL da vítima é vulnerável ou não, execute:
python3 exploit.py -u <URL> -c
Se quiser saber o resultado de uma consulta MySQL, execute:
python3 exploit.py -u <URL> -q <CONSULTA>
Nota: Você deve escrever uma consulta cujo resultado seja uma única linha para que o script funcione corretamente :)
Você também pode consultar o painel de ajuda digitando:
python3 exploit.py -h