
Exploit basé sur Python pour CVE-2022-31890 dans le système de tickets d'assistance osTicket, permettant le dumping de credentials via des scripts d'énumération de pseudonymes et de mots de passe.
Pseudo :
> python nickname.py
# The output of the first nickname in the table.
Mot de passe :
> python password.py
# The output of the first password in the table.
Sortie vers fichier :
> python dumpFile.py
> cat dump.txt || {{nickname}}::{{password}}
Sortie vers console :
> python dumpConsole.py
# Output to console || {{nickname}}::{{password}}