
यह स्क्रिप्ट MoziloCMS चलाने वाले वेब अनुप्रयोगों के परीक्षण के लिए डिज़ाइन किया गया एक एक्सप्लॉइट टूल है। यह एक हमलावर को एडमिन लॉगिन का उपयोग करके jpg फ़ाइल के माध्यम से PHP वेब शेल अपलोड करने, अपलोड की गई फ़ाइल का नाम बदलकर php करने, और php फ़ाइल के माध्यम से लक्ष्य को सिस्टम कमांड भेजने की अनुमति देता है।
⚠️ चेतावनी: यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। इसका जिम्मेदारी से उपयोग करें और किसी भी सिस्टम का परीक्षण करने से पहले सुनिश्चित करें कि आपके पास उचित प्राधिकरण है। अनधिकृत उपयोग अवैध और अनैतिक है।
python3 main.py -u USERNAME -p PASSWORD -t TARGET_URL
उदा: python exploit.py -u admin -p hunter2 -t http://example.com
नोट: URL को / से समाप्त न करें और कृपया http/https निर्दिष्ट करें
https://www.exploit-db.com/exploits/52096 https://nvd.nist.gov/vuln/detail/CVE-2024-44871