
Open Web Analytics 1.7.3 - リモートコード実行エクスプロイト v2
Open Web Analytics 1.7.3 - リモートコード実行エクスプロイト v2
Open Web Analytics 1.7.3 - RCE の実用的なエクスプロイト、pentestmonkey の PHP リバースシェル で拡張、キャッシュ内のユーザーが見つからない問題を修正。
元のエクスプロイトはこちらにあります。
攻撃マシンのIPアドレスとポートを php-reverse-shell.php ファイルに追加し、exploit.py を引数 -u(脆弱なターゲットURLを指定)で実行してください。
python3 exploit.py -u https://target.host/owa/
@JacobEbben
@pentestmonkey