
Open Web Analytics 1.7.3 - रिमोट कोड निष्पादन एक्सप्लॉइट v2
Open Web Analytics 1.7.3 - दूरस्थ कोड निष्पादन शोषण v2
पेंटेस्टमंकी के php रिवर्स शेल के साथ संवर्धित Open Web Analytics 1.7.3 - RCE के लिए कार्यशील शोषण, कैश में उपयोगकर्ता न खोज पाने की समस्या को ठीक किया गया।
मूल स्रोत शोषण यहाँ पाया जा सकता है।
अपने हमलावर मशीन का IP और PORT php-reverse-shell.php फ़ाइल में जोड़ें और कमजोर लक्ष्य URL के लिए exploit.py को -u तर्क के साथ चलाएँ।
python3 exploit.py -u https://target.host/owa/
@JacobEbben
@pentestmonkey