
استغلال بايثون لـ CVE-2019-11447 الذي يقوم بتحميل شيل عكسي PHP إلى CuteNews 2.1.2، مما يتيح تنفيذ الأوامر عن بُعد على تطبيقات الويب الضعيفة.
نسخة معدلة قليلاً من Mt-Code POC والتي تنتج شيل عكسي كامل بدلاً من شيل ويب.
يستخدم هذا الاستغلال PentestMonkey PHP Reverse Shell الشهير.
pip install -r requirements.txt
python exploit.py http://{target}/index.php {myuser} {mypassword}
إخلاء مسؤولية: أنا لا أنسب لنفسي إنشاء أي من هذين النصين البرمجيين.
اتبع القانون.