
prova de conceito
Uma vulnerabilidade de injeção de código nas versões do pyLoad anteriores a 0.5.0b3.dev31 leva a RCE pré-autenticação ao abusar da funcionalidade do js2py.
Uso do CVE-2023-0297_poc.exe:
-f string
nomeDoArquivo:IP.txt
-u string
exemplo:http://127.0.0.1:8080