
Open Web Analytics 1.7.3 - استغلال تنفيذ كود عن بعد v2
Open Web Analytics 1.7.3 - استغلال تنفيذ التعليمات البرمجية عن بُعد v2
استغلال عامل لـ Open Web Analytics 1.7.3 - RCE محسّن مع php reverse shell الخاص بـ pentestmonkey، تم إصلاح مشكلة عدم القدرة على العثور على المستخدم في ذاكرة التخزين المؤقت.
يمكن العثور على الاستغلال الأصلي هنا
أضف عنوان IP ومنفذ جهاز المهاجم في ملف php-reverse-shell.php وقم بتشغيل exploit.py مع الوسيطة -u لعنوان URL الهدف الضعيف.
python3 exploit.py -u https://target.host/owa/
@JacobEbben
@pentestmonkey