
poc per CVE-2023-50094 (iniezione di comandi in rengine)
Questo script Python sfrutta una vulnerabilità di iniezione di comandi autenticata in reNgine 2.2.0. L'exploit prende di mira il parametro nmap_cmd nella configurazione dello Scan Engine, consentendo agli attaccanti di eseguire comandi arbitrari.
requests installata.Clona il repository:
git clone https://github.com/example/rengine-exploit.git
cd rengine-exploit
pip install requests
Esegui lo script:
python poc.py --url http://rengine.target.com --username admin --password securepassword123 --engine-id 2