
Open Web Analytics バージョン <1.7.4 における認証なしのRCE
未認証のRCE in Open Web Analytics バージョン <1.7.4
このスクリプトは、CVE-2022-24637 脆弱性を自動化するために作成されました。このエクスプロイトは Hackthebox のマシン vessel 向けに作成しました。https://app.hackthebox.com/machines/Vessel
エクスプロイトとそのアイデアは https://devel0pment.de/?p=2494 に基づいています。
以下のパラメータでスクリプトを実行します:
python3 exploit.py http://<url>/ newPassword YourIp YourPort
シェルを取得するために数回実行する必要があるかもしれません。
スクリプトは改善可能です。
