
Script de exploit em Python para CVE-2023-25581, que permite execução remota de código via desserialização de dados codificados em Base64 no pac4j-core.
Este script Python demonstra a exploração da vulnerabilidade CVE-2023-25581 no pac4j-core. A vulnerabilidade permite que um invasor execute código arbitrário (RCE) ao desserializar dados codificados em Base64 criados maliciosamente.
Pré-requisitos
Antes de executar o script, certifique-se de ter o seguinte instalado:
Python 3.x: Baixar Python
biblioteca requests: Instale-a executando o comando:
bash
pip install requests
Uso
Clone o Repositório:
Clone este repositório para sua máquina local:
bash
git clone https://github.com/p33d/CVE-2023-25581 cd CVE-2023-25581
Execute o Script de Exploração:
Para executar o script, use o seguinte comando no terminal:
bash
python3 Poc-CVE-2023-25581.py
Insira a URL Alvo:
Após executar o script, você será solicitado a inserir a URL alvo da aplicação vulnerável. Por exemplo:
bash
Enter the target URL (e.g., http://vulnerable-app.com/api/profile): http://vulnerable-app.com/api/profile
Execução do Payload:
Se o alvo for vulnerável, o script enviará um payload e tentará explorar o sistema. Se bem-sucedido, você pode obter execução remota de código (RCE). O script imprimirá a seguinte mensagem se a exploração for bem-sucedida:
bash
Payload sent successfully! Check your terminal for RCE.
Se a exploração falhar ou o alvo não for vulnerável, uma mensagem de erro será exibida.