这个 PoC 基于 William Khem-Marquez 和 Matthew Horton 的报告/发现: (https://github.com/materialsproject/pymatgen/security/advisories/GHSA-vgv8-5cpj-qj2f)
python3 CVE-2024-23346.py -t target_URL -u username -p password -l local_host (-P local_port -X)
-P 和 -X 不是必须的,但可以指定。-X 用于在你的机器上存储恶意 CIF,以便手动执行漏洞利用。
本概念验证(PoC)仅供教育和研究目的之用。作者对因使用本代码而导致的任何误用或损害不承担责任。它旨在展示一个概念,不应在禁止未经授权访问或恶意活动的环境中使用。请自行承担风险,并确保遵守所有适用法律法规。