
Open Web Analytics 1.7.3 - Exploit per esecuzione di codice remoto v2
Open Web Analytics 1.7.3 - Exploit di Remote Code Execution v2
Exploit funzionante per Open Web Analytics 1.7.3 - RCE potenziato con la php reverse shell di pentestmonkey, risolto il problema di non riuscire a trovare l'utente nella cache.
L'exploit originale può essere trovato qui
Aggiungi l'IP e la PORTA della tua macchina attaccante nel file php-reverse-shell.php ed esegui exploit.py con l'argomento -u per l'URL del target vulnerabile.
python3 exploit.py -u https://target.host/owa/
@JacobEbben
@pentestmonkey