
Script d'exploit Python ciblant CVE-2023-43364 dans Searchor 2.4.0, exploitant eval() non sécurisé pour l'exécution de code à distance avec une charge utile de shell inverse intégrée.
Il s'agit d'un script Python pour exploiter Searchor 2.4.0 – la fonction eval() a été implémentée de manière non sécurisée et peut être exploitée pour exécuter du code à distance (RCE).
Cette machine repose sur l'installation de busybox, car j'ai écrit ce script pour la machine Busqueda sur HackTheBox. Remplacez simplement le payload par un autre reverse shell si vous avez besoin d'utiliser autre chose que busybox.