
Эксплойт для Werkzeug < 3.1.4 (CVE-2023-46136)
Эксплойт для Werkzeug < 3.1.4 (CVE-2025-66221)
Данный скрипт предоставляется исключительно для контролируемого тестирования безопасности и исследовательских целей. Его разрешается использовать только на системах и в средах, на которые у вас есть явное письменное разрешение. Любое использование за пределами законного тестирования — в том числе против сторонних, общедоступных или производственных систем — строго запрещено и может нарушать местные и международные законы. Вы берёте на себя полную ответственность за любые действия, совершённые с помощью этого инструмента. Автор не несёт ответственности за неправомерное использование, ущерб, сбои в обслуживании или юридические последствия, возникшие в результате несанкционированной деятельности.
Перед началом использования скрипта необходимо установить requests.
pip install requests
python werkghost.py -u <url> -p <payload> -d <Directory> --timeout <timeout :D> -t <threads>
python werkghost.py -u http://127.0.0.1:8000 -p CON -d download --timeout 3 -t 100
Примечание: