该仓库包含了原始CVE-2023-5561概念验证(PoC)的修改版本。原始PoC可在<a href=https://github.com/pog007/CVE-2023-5561-PoC>此处找到,它会并行发送大量请求,可能触发Web应用防火墙(WAF)或因流量过大导致服务器阻止连接。
bruteforce_search函数中,每次请求之间增加了10秒延迟(通过time.sleep(10)实现)。这有助于防止PoC压垮目标服务器。python3 poc.py <目标站点根URL>
此版本适用于进行负责任的安全评估,同时将因攻击性请求模式而被阻止的风险降至最低。