CVE-2023-2437
مرحبًا بالجميع، أنا RxR
لقد كتبت أداة لاستغلال ثغرة UserPro <= 5.1.1 – تجاوز المصادقة إلى مسؤول
يستغل الثغرة للحصول على مستخدم المسؤول، ثم يسجل الدخول بصلاحياته لإنشاء مسؤول جديد
أفضل طريقة لاستغلال هذه الثغرة هي إنشاء مسؤول جديد
لتشغيل الأداة استخدم Python3، الإصدار الجيد هو python 311
python userpro.py List.txt
لمزيد من الأدوات تابعني على قناة تيليغرام: https://t.me/CodeRxR