
A scanning utility and PoC for CVE-2023-50164
Утилита для сканирования и PoC для CVE-2023-50164
Эксплуатация CVE-2023-50164 сильно зависит от среды. Данный PoC пытается обобщить процесс эксплуатации, требуя от пользователя ввода специфичных для среды деталей через флаги скрипта.
Скрипт пытается загрузить безвредный файл и перезаписать его с путем к файлу, переданным пользователем. Хотя скрипт (по необходимости) позволяет пользователям загружать собственные пути к файлам, содержимое файла, записываемое по этому пути, полностью безвредно — это просто "SUCCESSFULLY EXPLOITED CVE-2023-50164 AT "
Оригинальная ссылка: https://xz.aliyun.com/t/13172
Перед запуском скрипта необходимо установить зависимости из requirements.txt
python3 -m pip install -r requirements.txt
Скрипт принимает следующие флаги:
python3 cve202350164.py --url http://localhost:8080 --uploadvar Upload --filenamevar uploadFileName --payloadpath /tmp/payload.txt --follow302 --verbose