Atom-CMS-2.0---File-Upload-Remote-Code-Execution-Un-Authenticated-
Exécution de code à distance (RCE)
- Auteur de l'exploit : Ashish Koli (Shikari)
- Page d'accueil du fournisseur : https://thedigitalcraft.com/
- Lien du logiciel : https://github.com/thedigicraft/Atom.CMS
- Version : 2.0
- CVE : CVE-2022-25487
- À propos :
- Ce script téléverse webshell.php vers Atom CMS. L'application stockera ce
- fichier dans le répertoire uploads avec un numéro unique, ce qui nous permet d'accéder à la Webshell.
- Utilisation : python3 exploit.py
- Exemple : python3 exploit.py 127.0.0.1 80 /atom
- POC : https://youtu.be/qQrq-eEpswc