
CVE-2023-50094 (rengine कमांड इंजेक्शन) के लिए poc
यह पायथन स्क्रिप्ट reNgine 2.2.0 में एक प्रमाणित कमांड इंजेक्शन भेद्यता का शोषण करती है। यह एक्सप्लॉइट स्कैन इंजन कॉन्फ़िगरेशन में nmap_cmd पैरामीटर को लक्षित करता है, जिससे हमलावर मनमाने कमांड निष्पादित कर सकते हैं।
requests लाइब्रेरी स्थापित हो।रिपॉजिटरी क्लोन करें:
git clone https://github.com/example/rengine-exploit.git
cd rengine-exploit
pip install requests
स्क्रिप्ट चलाना:
python poc.py --url http://rengine.target.com --username admin --password securepassword123 --engine-id 2