
Open Web Analytics 1.7.3 - Remote-Code-Ausführungs-Exploit v2
Open Web Analytics 1.7.3 - Remote Code Execution Exploit v2
Funktionierender Exploit für Open Web Analytics 1.7.3 - RCE erweitert mit pentestmonkeys php Reverse Shell. Behoben wurde das Problem, dass der Benutzer im Cache nicht gefunden werden konnte.
Der ursprüngliche Exploit-Quellcode kann hier gefunden werden.
Fügen Sie die IP und den PORT Ihrer Angreifermaschine in die Datei php-reverse-shell.php ein und führen Sie exploit.py mit dem Argument -u für die URL des verwundbaren Ziels aus.
python3 exploit.py -u https://target.host/owa/
@JacobEbben
@pentestmonkey