
Эксплойт на Python для CVE-2024-42007 — уязвимость обхода пути в php-spx <= 0.4.15, позволяющая читать произвольные файлы через параметр SPX_UI_URI.
Этот репозиторий содержит Python 3 proof-of-concept (PoC) скрипт для CVE-2024-42007.
Сводка уязвимости:
php-spx <= 0.4.15 страдает от уязвимости path traversal через параметр
SPX_UI_URI, позволяющей неаутентифицированным злоумышленникам читать произвольные файлы на сервере.
python3 CVE_2024_42007.py -t http://target -f /etc/passwd