Atom-CMS-2.0---Subida-de-archivos-Ejecución-remota-de-código-Sin-autenticación-
Ejecución remota de código (RCE)
- Autor del exploit: Ashish Koli (Shikari)
- Página principal del proveedor: https://thedigitalcraft.com/
- Enlace del software: https://github.com/thedigicraft/Atom.CMS
- Versión: 2.0
- CVE: CVE-2022-25487
- Acerca de esto:
- Este script sube webshell.php a Atom CMS. La aplicación almacenará ese archivo en el directorio uploads con un número único, lo que nos permite acceder al Webshell.
- Uso : python3 exploit.py
- Ejemplo: python3 exploit.py 127.0.0.1 80 /atom
- POC: https://youtu.be/qQrq-eEpswc