CVE-2023-49103 的 PoC
该 Python 脚本旨在高效处理大量 URL,以检查是否存在 phpinfo() 输出。它使用多线程并发处理大量 URL,显著加速流程。脚本还具有实时进度条,可直观跟踪进度。
要触发漏洞,仅访问 phpinfo() URL 是不够的:还需要绕过 .htaccess(感谢 rapid7 的洞察)。在本例中,可通过在 URL 后添加 /.css 来实现。
requestsurllib3coloramaalive-progressconcurrent.futures(Python 3 标准库的一部分)pip install requests urllib3 colorama alive-progress
要使用该脚本,您需要一个包含待检查 URL 列表的文本文件。每个 URL 应单独占一行。
创建一个文本文件(例如 urls.txt),每个 URL 单独一行。
使用以下命令运行脚本,将 input_file.txt 替换为您的 URL 文件,将 output_file.txt 替换为所需的输出文件名:
python exploit.py -t input_file.txt -o output_file.txt
脚本将处理每个 URL 并将结果输出到指定的输出文件。包含有效 phpinfo() 输出的 URL 会被记录在此文件中。
欢迎 fork 此仓库或提交包含改进的拉取请求。
感谢 @random-robbie 提交的 PR <3
我最初编写此脚本仅是为了好玩(我当时很无聊,想尝试多线程编程),并非出于任何恶意目的。请同样操作,在您自己的实例上进行测试,不要测试邻居的实例。 当然,此脚本仅供教育目的使用。