Werkzeug < 3.1.4 的漏洞利用工具(CVE-2025-66221)
本脚本仅供受控安全测试和研究使用。它只能用于你拥有明确书面授权的系统和环境。在未经合法授权的场景中使用——包括针对第三方系统、公开系统或生产系统——均被严格禁止,并可能违反当地及国际法律。你需对使用本工具的所有行为承担全部责任。作者不对因未经授权使用而导致的滥用、损害、服务中断或法律后果承担任何责任。
在开始使用脚本之前,你需要安装 requests。
pip install requests
python werkghost.py -u <url> -p <payload> -d <Directory> --timeout <timeout :D> -t <threads>
python werkghost.py -u http://127.0.0.1:8000 -p CON -d download --timeout 3 -t 100
注意: