
Этот проект представляет собой Python-скрипт, эксплуатирующий уязвимость CVE-2023-24489 в ShareFile. Он позволяет удалённо выполнять команды на целевом сервере. Скрипт поддерживает платформы Windows и Linux (на тестировании) и может использоваться для эксплуатации отдельных целей или массовой проверки списка URL.
Это Python-скрипт, который эксплуатирует уязвимость удаленного выполнения кода в приложении ShareFile (CVE-2023-24489). Эта уязвимость позволяет злоумышленнику выполнять произвольные команды на целевой системе.
Чтобы использовать скрипт, следуйте инструкциям ниже:
Установите необходимые зависимости:
pip install requests
Запустите скрипт с необходимыми опциями:
python cve.py --host <target URL> [--windows | --linux] [--cmd <command>] [--mass-check <wordlist file>]
Доступные опции:
--host: Указывает URL целевой системы для эксплуатации.--windows: Указывает, что целевая система работает под управлением Windows.--linux: Указывает, что целевая система работает под управлением Linux.--cmd: Указывает команду для выполнения во время эксплуатации (необязательно).--mass-check: Указывает путь к файлу со списком целей для массовой проверки (необязательно).Примечание: Необходимо указать либо опцию --host, либо --mass-check.
Данный скрипт предоставляется только в образовательных целях. Вы несете ответственность за использование этого скрипта в соответствии с действующим законодательством. Автор не несет никакой ответственности за любое несанкционированное или вредоносное использование этого скрипта. Используйте этот скрипт только на системах, к которым у вас есть надлежащее разрешение доступа. Использование этого скрипта на несанкционированных системах строго запрещено и может повлечь юридические последствия. Используйте его ответственно и на свой страх и риск.