
CVE-2023-43364 में Searchor 2.4.0 को लक्षित करने वाला Python शोषण स्क्रिप्ट, रिमोट कोड निष्पादन के लिए असुरक्षित eval() का लाभ उठाता है, जिसमें एक अंतर्निहित रिवर्स शेल पेलोड शामिल है।
यह Searchor 2.4.0 का शोषण करने के लिए एक पायथन स्क्रिप्ट है - eval() फ़ंक्शन को असुरक्षित रूप से लागू किया गया था और इसका उपयोग RCE के लिए किया जा सकता है।
यह मशीन busybox स्थापित होने पर निर्भर करती है, क्योंकि मैंने इसे HackTheBox पर Busqueda मशीन के लिए लिखा था। यदि आपको busybox के अलावा कुछ और उपयोग करने की आवश्यकता हो, तो पेलोड को किसी अन्य रिवर्स शेल से बदलें।