
Python3 POC для CVE-2021-39165 в CachetHQ
Python3 POC для CVE-2021-39165 в CachetHQ
Прежде всего, установите зависимости:
pip3 install -r requirements.txt
Чтобы проверить, уязвим ли URL жертвы, выполните:
python3 exploit.py -u <URL> -c
Чтобы узнать результат MySQL-запроса, выполните:
python3 exploit.py -u <URL> -q <QUERY>
Примечание: Чтобы скрипт работал корректно, запрос должен возвращать результат в одну строку :)
Также вы можете просмотреть справку, введя:
python3 exploit.py -h