
نص برمجي استغلال بلغة Python يستهدف CVE-2023-43364 في Searchor 2.4.0، مستغلًا eval() غير الآمنة لتنفيذ التعليمات البرمجية عن بُعد مع حمولة قشرة عكسية مدمجة.
هذا برنامج Python لاستغلال Searchor 2.4.0 - حيث تم تطبيق دالة eval() بشكل غير آمن ويمكن استغلالها لتنفيذ الأوامر عن بُعد (RCE).
تعتمد هذه الآلة على تثبيت busybox، حيث كتبت هذا من أجل آلة Busqueda على HackTheBox. فقط استبدل الـ payload بقشرة عكسية (reverse shell) أخرى إذا كنت بحاجة إلى استخدام شيء آخر غير busybox.