MSAPer | CVE-2023-3076 - MStore API
自动批量检测和利用 CVE-2023-3076 漏洞的工具 - MStore API < 3.9.9 - 未授权权限提升(批量添加管理员 + PHP 文件上传)

- 使用 GNU Parallel。运行此工具需要安装 parallel。
- 如果遇到类似 "$'\r': command not found" 的错误,请执行 "dos2unix msaper.sh"
安装 Parallel
- Linux:
apt-get install parallel -y
- Windows:你可以安装 WSL(Windows 子系统 Linux),然后像 Linux 一样安装
如果不想使用 WSL 而在 Windows 上使用,请安装 GitBash,然后执行以下命令安装 parallel:
[#] curl pi.dk/3/ > install.sh
[#] sha1sum install.sh | grep 12345678
[#] md5sum install.sh
[#] sha512sum install.sh
[#] bash install.sh
使用方法
- 请确保已安装 Parallel!然后执行:
- [#]
git clone https://github.com/im-hanzou/MSAPer.git
- [#]
cd MSAPer && chmod +x msaper.sh
- [#] Linux 或 WSL 用户:
./msaper.sh list.txt thread
- [#] Gitbash 用户:
TMPDIR=/tmp ./msaper.sh list.txt thread
参考
免责声明:
- 此工具仅供教育目的使用。请负责任地使用,并确保获得适当授权。作者对任何滥用行为不承担责任。