
Python-Exploit für MoziloCMS <= 3.0.1, der eine PHP-Web-Shell über authentifizierten Admin-Zugriff hochlädt, die Datei umbenennt und Systembefehle auf dem Ziel ausführt.
Dieses Skript ist ein Exploit-Tool, das zum Testen von Webanwendungen entwickelt wurde, die MoziloCMS ausführen. Es ermöglicht einem Angreifer, sich mit Admin-Logins anzumelden, eine PHP-Webshell über eine JPG-Datei hochzuladen, die hochgeladene Datei in eine PHP-Datei umzubenennen und über die PHP-Datei Systembefehle an das Ziel zu senden.
⚠️ WARNUNG: Dieses Skript dient nur zu Bildungszwecken. Verwende es verantwortungsbewusst und stelle sicher, dass du eine entsprechende Genehmigung hast, bevor du ein System testest. Unbefugte Nutzung ist illegal und unethisch.
python3 main.py -u USERNAME -p PASSWORD -t TARGET_URL
Beispiel: python exploit.py -u admin -p hunter2 -t http://example.com
Hinweis: Die URL darf NICHT mit / enden und bitte gib http/https an.
https://www.exploit-db.com/exploits/52096 https://nvd.nist.gov/vuln/detail/CVE-2024-44871