
كود استغلال لـ CVE-2020-29364، وهي ثغرة في Listrak Contakti.
CVE-2020-29364 هو أداة استغلال للثغرة الأمنية CVE-2020-29364 في NetArtMedia، والتي تتيح تنفيذ أوامر عن بُعد (RCE) عبر حقن القوالب في Newsletter Plugin لإصدار ووردبريس 4.7.
تم اكتشاف ثغرة تنفيذ أوامر عن بُعد (RCE) في المكوّن الإضافي Newsletter التابع لـ NetArtMedia لإصدار ووردبريس 4.7. تسمح هذه الثغرة للمهاجم بتنفيذ أوامر تعسفية على الخادم المستهدف عن طريق حقن قوالب ضارة.
Newsletter من NetArtMediapython3 exploit.py -u http://target.com -U username -P password
| الخيار | الوصف |
|---|---|
-u | عنوان URL الهدف |
-U | اسم المستخدم |
-P | كلمة المرور |
Newsletter.يُنصح بتحديث المكوّن الإضافي Newsletter إلى أحدث إصدار متاح، حيث تم إصدار تصحيح أمني لهذه الثغرة.
هذه الأداة مخصصة للأغراض التعليمية واختبار الاختراق الأخلاقي فقط. لا يُسمح باستخدامها ضد أي نظام دون إذن صريح من مالكه. يتحمل المستخدم المسؤولية الكاملة عن أي استخدام غير قانوني.