
Open Web Analytics 1.7.3 - Exploit d'exécution de code à distance v2
Open Web Analytics 1.7.3 - Exploit d'exécution de code à distance v2
Exploit fonctionnel pour Open Web Analytics 1.7.3 - RCE amélioré avec le shell inverse PHP de pentestmonkey, Correction du problème d'incapacité à trouver l'utilisateur dans le cache.
L'exploit source original peut être trouvé ici
Ajoutez l'IP et le PORT de votre machine d'attaque dans le fichier php-reverse-shell.php et exécutez exploit.py avec l'argument -u pour l'URL cible vulnérable.
python3 exploit.py -u https://target.host/owa/
@JacobEbben
@pentestmonkey