
Исправляет сломанный синтаксис в POC, автоматизирует получение API_Token, сохраняет токен в виде переменной и передаёт в исправленный POC.
Исправляет нарушенный синтаксис в POC, в первую очередь неправильный импорт и неверное обращение к функциям API.
Автоматизирует получение API_Token, сохраняет токен в переменную и передаёт его в исправленный POC.
https://github.com/Hamibubu/CVE-2023-48084
Если по какой-то причине это не работает, проверьте diff исходного кода зависимостей по ссылке выше и отмените мои изменения.
git clone https://github.com/bucketcat/CVE-2023-48084
cd https://github.com/bucketcat/CVE-2023-48084
python3 -m venv /. #You can also use virutalenv, conda, pipenv, miniconda
source ./bin/activate
pip install /bin/requirements.txt
Примечание: это жёстко закодировано для конкретной лабораторной среды. Тем не менее, должно работать в любом сценарии, где вам нужно получить API-токен через POST-запрос и использовать CVE-2023-48084. В настоящее время значения жёстко заданы. Но их можно изменить для обработки ввода. А именно: пользователь, пароль, URL API для POST-запроса и URL для эксплойта POC. Возвращаемые значения/синтаксис API могут потребовать некоторых изменений в парсинге токена, но поскольку я заменил использование regex на json.get для парсинга, это должно работать универсально. Ну, по крайней мере, я надеюсь. Оригинальный POC также поддерживает сессионные cookie. Чтобы переключиться с API-токена, просто измените -c на -a в main.py и либо настройте получение токена в main.authenticate() под свои нужды, либо укажите значение жёстко.