
PoC para CVE-2023-50094 (inyección de comandos en rengine)
Este script de Python explota una vulnerabilidad de inyección de comandos autenticada en reNgine 2.2.0. El exploit ataca el parámetro nmap_cmd en la configuración del motor de escaneo, permitiendo a los atacantes ejecutar comandos arbitrarios.
requests instalada.Clona el repositorio:
git clone https://github.com/example/rengine-exploit.git
cd rengine-exploit
pip install requests
Ejecuta el script:
python poc.py --url http://rengine.target.com --username admin --password securepassword123 --engine-id 2