
preuve de concept pour CVE-2023-50094 (injection de commande dans rengine)
Ce script Python exploite une vulnérabilité d'injection de commande authentifiée dans reNgine 2.2.0. L'exploit cible le paramètre nmap_cmd dans la configuration du moteur de scan, permettant aux attaquants d'exécuter des commandes arbitraires.
requests installée.Clonez le dépôt :
git clone https://github.com/example/rengine-exploit.git
cd rengine-exploit
pip install requests
Lancement du script :
python poc.py --url http://rengine.target.com --username admin --password securepassword123 --engine-id 2