python exp.py -h
这将显示所有可用的选项。
_______ ________ ___ ____ ___ _____ __ __ __________ _____
/ ____/ | / / ____/ |__ \ / __ \__ \|__ / / // / / ____/ __ \/ ___/
/ / | | / / __/________/ // / / /_/ / /_ <______/ // /_/___ \/ /_/ / __ \
/ /___ | |/ / /__/_____/ __// /_/ / __/___/ /_____/__ __/___/ /\__, / /_/ /
\____/ |___/_____/ /____/\____/____/____/ /_/ /_____//____/\____/
https://github.com/X-Projetion/
usage: exp.py [-h] -f F [-v] [-r]
用于检测 CVE-2023-4596 的脚本
options:
-h, --help 显示此帮助信息并退出
-f F 包含待检测 URL 的文件
-v 检测是否存在(可被利用的)版本
-r 在目标实例上获取反弹 shell
[-] 无法提取 forminator_nonce
此漏洞利用仅在提供包含 Forminator 文件上传功能的精确页面链接时有效。如果提供的链接仅包含域名或某个未运行文件上传的页面,则会报错。这是因为脚本会从提供的 URL 中提取 forminator_nonce,如果该页面未运行 Forminator 或 Forminator 文件上传功能,则无法找到该值,因而无法使用。你也可以通过在站点源码中搜索字符串 "forminator-field-post-image-postdata" 来确认。一个完整的链接示例如下:http://localhost:1337/?p=7。
提供的脚本仅用于教育目的,本人不对你的行为负责。
instagram
由 X-Projetion 制作