这是CVE-2025-49132概念验证漏洞利用代码的改进版本。
本改进基于来自 0xtensho/CVE-2025-49132-poc 的原始PoC。
requests 库替换 os.system() 以获得更可靠的HTTP请求python poc.py --host <target_host> --command <command_to_execute>
# 执行 'whoami' 命令
python poc.py --host 192.168.1.100 --command "whoami"
# 执行 'id' 命令
python poc.py --host example.com --command "id"
--host, -H:目标主机(必需)--command, -c:要在目标上执行的命令(必需)--help, -h:显示帮助消息requests>=2.25.0
安装命令:
pip install requests
此工具仅用于教育和授权的渗透测试目的。仅在您拥有或明确获得测试许可的系统上使用。