
Python POC для CVE-2023-3722 Avaya Aura Device Services — неограниченная загрузка файлов, RCE
Python PoC для CVE-2023-3722 Avaya Aura Device Services: неограниченная загрузка файлов и удаленное выполнение кода (RCE).
Этот скрипт использует PUT-запрос для загрузки PHP-файла с восьмизначным случайно сгенерированным именем файла. Затем он выполняет GET-запрос для получения этого файла и разбирает вывод, чтобы получить результат выполнения команды.
python3 ./CVE-2023-3722.py example.com:444 --query "id"
python3 ./CVE-2023-3722.py example.com:444 --query "hostname"