Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!
CVE-2024-57241 — PoC-эксплойт для CVE-2024-57241, нацеленный на уязвимость перенаправления URL в DEDECMS 5.71SP1 и более ранних версиях. Включает Python-скрипт с настраиваемым списком целей и опциями обхода механизмов проверки. | Kitploit
PoC-эксплойт для CVE-2024-57241, нацеленный на уязвимость перенаправления URL в DEDECMS 5.71SP1 и более ранних версиях. Включает Python-скрипт с настраиваемым списком целей и опциями обхода механизмов проверки.
Для веб-приложений, использующих DEDECMS 5.71SP1 и более ранние версии, происходят URL-редиректы, поскольку ошибка логики исходного кода CMS не проверяет входящий GET-запрос
Для веб-приложений на dedecms 5.71SP1 и ниже происходит URL-редирект, так как из-за ошибки логики исходного кода CMS входящий GET-запрос не проверяется
Как использовать POC
Метод использования POC
Просто измените доменное имя в target.txt
Достаточно изменить домен в target.txt
Иногда это не срабатывает, потому что на сайте есть механизм проверки, и в скрипт необходимо добавить user-agent, referer и т.д.
Иногда возникает сбой, потому что на сайте есть механизм проверки — требуется добавить в скрипт user-agent, referer и т.д.
Обновите DEDECMS или установите патчи для более ранних версий
Обновление или установка патчей для старых версий dedecms