
استغلال Python لـ MoziloCMS <= 3.0.1 يقوم برفع شيل ويب PHP عبر وصول المشرف الموثّق، ويعيد تسمية الملف، وينفذ أوامر النظام على الهدف.
هذا السكريبت هو أداة استغلال مصممة لاختبار تطبيقات الويب التي تعمل بنظام MoziloCMS. يسمح للمهاجم باستخدام بيانات تسجيل الدخول للمسؤول لرفع قشرة ويب PHP عبر ملف jpg، وإعادة تسمية الملف المرفوع إلى php، وإرسال أوامر النظام إلى الهدف عبر ملف php.
⚠️ تحذير: هذا النص لأغراض تعليمية فقط. استخدمه بمسؤولية وتأكد من الحصول على الترخيص المناسب قبل اختبار أي نظام. الاستخدام غير المصرح به غير قانوني وغير أخلاقي.
python3 main.py -u USERNAME -p PASSWORD -t TARGET_URL
ex: python exploit.py -u admin -p hunter2 -t http://example.com
ملاحظة: لا تنهِ الرابط بـ / ويرجى تحديد http/https
https://www.exploit-db.com/exploits/52096 https://nvd.nist.gov/vuln/detail/CVE-2024-44871