
Este script es una herramienta de explotación diseñada para probar aplicaciones web que ejecutan MoziloCMS. Permite a un atacante utilizar credenciales de administrador para subir una web shell PHP mediante un archivo jpg, renombrar el archivo subido a php y enviar comandos del sistema al objetivo a través del archivo php.
⚠️ ADVERTENCIA: Este script es únicamente para fines educativos. Úsalo de manera responsable y asegúrate de tener la autorización adecuada antes de probar cualquier sistema. El uso no autorizado es ilegal y poco ético.
python3 main.py -u USERNAME -p PASSWORD -t TARGET_URL
ej: python exploit.py -u admin -p hunter2 -t http://example.com
nota: NO TERMINES LA URL CON / y especifica http/https
https://www.exploit-db.com/exploits/52096 https://nvd.nist.gov/vuln/detail/CVE-2024-44871