返回列表

CVE-2023-0297: pyLoad未授权远程代码执行漏洞CVE-2023-0297/CNNVD-202301-1121

PoC
2025-08-01

影响软件

pyLoad

关联产品

漏洞描述

pyLoad 存在代码注入漏洞,未经身份验证的攻击者可以通过滥用 js2py 功能执行任意Python代码。 影响版本 pyLoad <= 0.4.20 另外,小于0.5.0b3.dev31版本的pyLoad开发版本也受此漏洞影响。 fofa: icon_hash="77699822" || icon_hash="-272805727" || icon_hash="2055939329"

PoC / 利用代码

登录后可查看 PoC 内容

查看原文