黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对 CVE-2024-42007 的 Python 漏洞利用程序——php-spx <= 0.4.15 中的一个路径遍历漏洞,允许通过 SPX_UI_URI 参数进行任意文件读取。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
该仓库包含针对 CVE-2024-42007 的 Python 3 概念验证(PoC)脚本。
漏洞摘要:
php-spx <= 0.4.15 存在一个路径遍历漏洞,通过 SPX_UI_URI 参数,允许未认证的攻击者读取服务器上的任意文件。
SPX_UI_URI
python3 CVE_2024_42007.py -t http://target -f /etc/passwd