针对影响 Pydio Cells 4.1.2 及更早版本的 CVE-2023-32749 的利用程序。低权限的已认证用户可以创建一个具有所有角色分配的新外部用户,从而获得对该实例中所有单元格和非个人工作区的访问权限。
pip install requests
从已认证会话中获取一个 Bearer token(开发者工具 > 网络 > 任意 /a/ 请求 > 授权头),然后运行:
python3 pydio_privesc.py <url> <token> <new_username> <new_password>
示例:
python3 pydio_privesc.py https://cells.example.com "token_here" pwned Pwned123!
使用新创建的账户登录 Pydio Web 界面,即可访问所有共享的单元格和工作区。
此工具仅用于授权的渗透测试和教育目的。请勿将其用于未经明确许可测试的系统。