
Questo script è uno strumento di exploit progettato per testare applicazioni web che eseguono MoziloCMS. Consente a un attaccante di utilizzare i login di amministratore per caricare una web shell PHP tramite un file jpg, rinominare il file caricato in php e inviare comandi di sistema al target tramite il file php.
⚠️ AVVERTENZA: Questo script è destinato esclusivamente a scopi didattici. Usalo responsabilmente e assicurati di avere la dovuta autorizzazione prima di testare qualsiasi sistema. L'uso non autorizzato è illegale e non etico.
python3 main.py -u USERNAME -p PASSWORD -t TARGET_URL
es: python exploit.py -u admin -p hunter2 -t http://example.com
nota: NON TERMINARE L'URL CON / e specificare http/https
https://www.exploit-db.com/exploits/52096 https://nvd.nist.gov/vuln/detail/CVE-2024-44871