
PoC for the CVE-2023-49103
PoC для CVE-2023-49103
Этот скрипт на Python предназначен для эффективной обработки большого списка URL-адресов с целью проверки наличия вывода phpinfo(). Он использует многопоточность для одновременной обработки большого количества URL, что значительно ускоряет процесс. Скрипт также включает индикатор выполнения в реальном времени для визуального отслеживания прогресса.
Для эксплуатации уязвимости недостаточно просто доступа к URL с phpinfo(): необходимо также обойти .htaccess (спасибо rapid7 за подсказку). В данном случае это делается путем добавления /.css к URL.
requestsurllib3coloramaalive-progressconcurrent.futures (часть стандартной библиотеки Python 3)pip install requests urllib3 colorama alive-progress
Для использования скрипта вам понадобится текстовый файл, содержащий список URL-адресов для проверки. Каждый URL должен быть на новой строке.
Создайте текстовый файл (например, urls.txt), где каждый URL будет на новой строке.
Используйте скрипт следующей командой, заменив input_file.txt на ваш файл с URL-адресами, а output_file.txt на желаемое имя выходного файла:
python exploit.py -t input_file.txt -o output_file.txt
Скрипт обработает каждый URL и выведет результаты в указанный выходной файл. URL-адреса с валидным выводом phpinfo() будут записаны в этот файл.
Не стесняйтесь форкать этот репозиторий или отправлять пул-реквесты с улучшениями.
Спасибо @random-robbie за PR <3
Изначально я написал этот скрипт просто ради забавы (мне было скучно, и я хотел попробовать свои силы в многопоточности), а не в каких-либо злонамеренных целях. Делайте так же: тестируйте на СОБСТВЕННЫХ экземплярах, а не на экземпляре соседа. Этот скрипт, конечно, предназначен ТОЛЬКО для образовательных целей.