
Script de explotación en Python dirigido a CVE-2023-43364 en Searchor 2.4.0, aprovechando eval() inseguro para ejecución remota de código con un payload de shell inversa incorporado.
Este es un script de Python para explotar Searchor 2.4.0: la función eval() fue implementada de forma insegura y puede ser explotada para RCE.
Esta máquina depende de que busybox esté instalado, ya que escribí esto para la máquina Busqueda de HackTheBox. Simplemente reemplaza el payload con otra reverse shell si necesitas usar algo que no sea busybox.