
CVE-2022-3552 RCE mit detaillierten Exploit-Schritten
Um die Schwachstelle in BoxBilling auszunutzen, muss die Version "BoxBilling<=4.22.1.5" sein und Sie benötigen gültige Administrator-Anmeldeinformationen.
Wenn Sie die oben genannte Situation haben, finden Sie hier die Schritte, die Sie unternehmen müssen, um die saftige RCE zu erhalten:
Erstellen Sie eine Python virtuelle Umgebung (Linux)
python3 -m venv .venv
source .venv/bin/activate
Installieren Sie nun die pwntools-Bibliothek
pip3 install pwntools
Wenn es sich über fehlende Abhängigkeiten beschwert, müssen Sie möglicherweise auch einige Systempakete installieren:
sudo apt update
sudo apt install python3-pwntools
Im Code gibt es einige Zeilen, die angepasst werden müssen, nämlich die Zeilen, die die lhost-IP und den Port bestimmen, mit dem Sie die Shell abfangen möchten.
Wenn Sie alles richtig gemacht haben, sollten Sie nun in der Lage sein, den Exploit auszuführen und eine Shell zu erhalten! (-d = Ziel, -u = eine gültige Admin-E-Mail, -p das gültige Admin-Passwort)
python3 CVE-2022-3552.py -d http://victimtarget.com -u [email protected] -p enterpassword1HERE