
Python-Exploit-Skript, das auf CVE-2023-43364 in Searchor 2.4.0 abzielt und die unsichere eval()-Funktion für Remote-Code-Ausführung mit einem integrierten Reverse-Shell-Payload ausnutzt.
Dies ist ein Python-Skript zum Ausnutzen von Searchor 2.4.0 - die eval()-Funktion wurde unsicher implementiert und kann für RCE ausgenutzt werden.
Diese Maschine setzt voraus, dass busybox installiert ist, da ich das Skript für die Busqueda-Maschine auf HackTheBox geschrieben habe. Ersetze das Payload einfach durch eine andere Reverse-Shell, falls du etwas anderes als busybox verwenden möchtest.