
Ce script est un outil d'exploitation conçu pour tester les applications web fonctionnant avec MoziloCMS. Il permet à un attaquant d'utiliser des identifiants administrateur pour téléverser un shell web PHP via un fichier jpg, renommer le fichier téléversé en php, et envoyer des commandes système à la cible via le fichier php.
⚠️ AVERTISSEMENT : Ce script est uniquement à des fins éducatives. Utilisez-le de manière responsable et assurez-vous d'avoir l'autorisation appropriée avant de tester un système. Toute utilisation non autorisée est illégale et contraire à l'éthique.
python3 main.py -u USERNAME -p PASSWORD -t TARGET_URL
ex: python exploit.py -u admin -p hunter2 -t http://example.com
note: NE TERMINEZ PAS L'URL PAR / et veuillez spécifier http/https
https://www.exploit-db.com/exploits/52096 https://nvd.nist.gov/vuln/detail/CVE-2024-44871