
CVE-2023-4596 Уязвимый эксплойт и версия проверщика
PoC-скрипт для CVE-2023-4596 — эффективный инструмент на Python, созданный для выполнения неаутентифицированного удалённого выполнения команд через произвольную загрузку файлов.
git clone https://github.com/X-Projetion/CVE-2023-4596-Vulnerable-Exploit-and-Checker-Version && cd CVE-2023-4596-Vulnerable-Exploit-and-Checker-Version
pip install -r requirements.txt
python exp.py -h
Эта команда отобразит все доступные опции.
_______ ________ ___ ____ ___ _____ __ __ __________ _____
/ ____/ | / / ____/ |__ \ / __ \__ \|__ / / // / / ____/ __ \/ ___/
/ / | | / / __/________/ // / / /_/ / /_ <______/ // /_/___ \/ /_/ / __ \
/ /___ | |/ / /__/_____/ __// /_/ / __/___/ /_____/__ __/___/ /\__, / /_/ /
\____/ |___/_____/ /____/\____/____/____/ /_/ /_____//____/\____/
https://github.com/X-Projetion/
usage: exp.py [-h] -f F [-v] [-r]
Script to check for CVE-2023-4596
options:
-h, --help show this help message and exit
-f F File containing URLs to check
-v Check for a (vulnerable) version
-r Get a reverse shell on the instance
[-] Could not extract forminator_nonce
Этот эксплойт работает только в том случае, если указана ссылка на точную страницу, где загрузка файлов включена с помощью Forminator. Когда указана ссылка только на домен или на страницу, на которой не выполняется загрузка файлов, выводится ошибка. Это происходит потому, что скрипт извлекает forminator_nonce из указанного URL, и если на этой странице не запущен Forminator или загрузка файлов Forminator, он не может найти значение и не может его использовать. Вы также можете проверить это, найдя строку "forminator-field-post-image-postdata" в исходном коде сайта. Полная ссылка, например, выглядит так: http://localhost:1337/?p=7.
Предоставленный скрипт предназначен только для образовательных целей, я не несу ответственности за ваши действия.
instagram
Сделано X-Projetion