
Exploit Python pour MoziloCMS <= 3.0.1 qui téléverse un web shell PHP via un accès administrateur authentifié, renomme le fichier et exécute des commandes système sur la cible.
Ce script est un outil d'exploitation conçu pour tester les applications web fonctionnant avec MoziloCMS. Il permet à un attaquant d'utiliser des identifiants administrateur pour téléverser un shell web PHP via un fichier jpg, renommer le fichier téléversé en php, et envoyer des commandes système à la cible via le fichier php.
⚠️ AVERTISSEMENT : Ce script est uniquement à des fins éducatives. Utilisez-le de manière responsable et assurez-vous d'avoir l'autorisation appropriée avant de tester un système. Toute utilisation non autorisée est illégale et contraire à l'éthique.
python3 main.py -u USERNAME -p PASSWORD -t TARGET_URL
ex: python exploit.py -u admin -p hunter2 -t http://example.com
note: NE TERMINEZ PAS L'URL PAR / et veuillez spécifier http/https
https://www.exploit-db.com/exploits/52096 https://nvd.nist.gov/vuln/detail/CVE-2024-44871