CVE-2023-0297: pyLoad未授权远程代码执行漏洞CVE-2023-0297/CNNVD-202301-1121
PoC2025-08-01
影响软件
pyLoad
关联产品
漏洞描述
pyLoad 存在代码注入漏洞,未经身份验证的攻击者可以通过滥用 js2py 功能执行任意Python代码。 影响版本 pyLoad <= 0.4.20 另外,小于0.5.0b3.dev31版本的pyLoad开发版本也受此漏洞影响。 fofa: icon_hash="77699822" || icon_hash="-272805727" || icon_hash="2055939329"
PoC / 利用代码
登录后可查看 PoC 内容