用于验证/利用 SPIP BigUp 中未认证 RCE 的 Python 3 脚本(根据当前代码,实际操作引用 CVE-2024-8517)。
⚠️ 重要提示: 仓库名称提到
CVE-2024-23659,但脚本(cve.py)及其内部消息引用的是CVE-2024-8517。
请检查并统一这一点,以避免技术混淆。
cve.py 自动化完成以下操作:
formulaire_action 和 formulaire_action_args)。X-Command-Output(base64)读取输出。requestsbeautifulsoup4安装:
pip install requests beautifulsoup4
python3 cve.py -h
-u, --url(必需):目标的基础 URLhttp://web.prod.local-c, --command:执行单条命令后退出--proxy:HTTP/HTTPS 代理(例如:http://127.0.0.1:8080)--timeout:HTTP 超时(秒)(默认:10)-v, --verbose:显示请求详情python3 cve.py -u http://objetivo.local
python3 cve.py -u http://objetivo.local -c "id"
python3 cve.py -u http://objetivo.local --proxy http://127.0.0.1:8080 -v
python3 cve.py -u http://objetivo.local --timeout 20
Objetivo vulnerable. Usuario web: <usuario>-v 查看 HTTP 详情。X-Command-Output
--timeout。本仓库及其内容仅用于教育、研究和授权测试目的。
未经明确授权对系统使用本软件是非法的,并可能构成犯罪。
作者和贡献者不承担因使用本工具而造成的损害、服务中断、数据丢失、法律责任或任何不当使用责任。
使用此代码即表示你同意:
如果你未获得授权,请勿使用。