
Dies ist ein Python-Skript zum Ausnutzen von Searchor 2.4.0 - die eval()-Funktion wurde unsicher implementiert und kann für RCE ausgenutzt werden.
Diese Maschine setzt voraus, dass busybox installiert ist, da ich das Skript für die Busqueda-Maschine auf HackTheBox geschrieben habe. Ersetze das Payload einfach durch eine andere Reverse-Shell, falls du etwas anderes als busybox verwenden möchtest.