
Open Web Analytics 1.7.3 - Exploit de Ejecución Remota de Código v2
Open Web Analytics 1.7.3 - Exploit de Ejecución Remota de Código v2
Exploit funcional para Open Web Analytics 1.7.3 - RCE mejorado con el php reverse shell de pentestmonkey. Corregido el problema de no poder encontrar al usuario en la caché.
El exploit original se puede encontrar aquí
Agregue la IP y PUERTO de su máquina atacante en el archivo php-reverse-shell.php y ejecute exploit.py con el argumento -u para la URL del objetivo vulnerable.
python3 exploit.py -u https://target.host/owa/
@JacobEbben
@pentestmonkey