
POC em Python para CVE-2023-3722 Avaya Aura Device Services RCE via Upload de Arquivo Irrestrito
POC em Python para CVE-2023-3722 - Upload de Arquivo Irrestrito e RCE no Avaya Aura Device Services.
Este script utiliza uma requisição PUT para enviar um arquivo PHP com um nome de arquivo gerado aleatoriamente de oito dígitos. Em seguida, faz uma requisição GET para recuperar este arquivo e analisar a saída para obter o resultado do comando.
python3 ./CVE-2023-3722.py example.com:444 --query "id"
python3 ./CVE-2023-3722.py example.com:444 --query "hostname"