
Эксплойт на Python для CVE-2023-25581, обеспечивающий удаленное выполнение кода через десериализацию данных в кодировке Base64 в pac4j-core.
Этот скрипт на Python демонстрирует эксплуатацию уязвимости CVE-2023-25581 в pac4j-core. Уязвимость позволяет злоумышленнику выполнить произвольный код (RCE) путем десериализации вредоносных Base64-закодированных данных.
Предварительные требования
Перед запуском скрипта убедитесь, что у вас установлено следующее:
Python 3.x: Скачать Python
Библиотека requests: Установите, выполнив команду:
bash
pip install requests
Использование
Клонирование репозитория:
Клонируйте этот репозиторий на свой локальный компьютер:
bash
git clone https://github.com/p33d/CVE-2023-25581 cd CVE-2023-25581
Запуск скрипта эксплойта:
Чтобы запустить скрипт, используйте следующую команду в терминале:
bash
python3 Poc-CVE-2023-25581.py
Ввод целевого URL:
После запуска скрипта вам будет предложено ввести целевой URL уязвимого приложения. Например:
bash
Enter the target URL (e.g., http://vulnerable-app.com/api/profile): http://vulnerable-app.com/api/profile
Выполнение полезной нагрузки:
Если цель уязвима, скрипт отправит полезную нагрузку и попытается эксплуатировать систему. В случае успеха можно добиться удаленного выполнения кода (RCE). Скрипт выведет следующее сообщение, если эксплойт успешен:
bash
Payload sent successfully! Check your terminal for RCE.
Если эксплойт не удался или цель не уязвима, будет отображено сообщение об ошибке.