
poc für CVE-2023-50094 (rengine command injection)
Dieses Python-Skript nutzt eine authentifizierte Befehlseinschleusungsschwachstelle in reNgine 2.2.0 aus. Der Exploit zielt auf den Parameter nmap_cmd in der Scan Engine-Konfiguration ab und ermöglicht Angreifern die Ausführung beliebiger Befehle.
requests-Bibliothek.Repository klonen:
git clone https://github.com/example/rengine-exploit.git
cd rengine-exploit
pip install requests
Skript ausführen:
python poc.py --url http://rengine.target.com --username admin --password securepassword123 --engine-id 2