
Pythonエクスプロイト for MoziloCMS <= 3.0.1:認証済み管理者アクセスを介してPHPウェブシェルをアップロードし、ファイルをリネームして、ターゲット上でシステムコマンドを実行します。
このスクリプトは、MoziloCMS を実行している Web アプリケーションをテストするために設計されたエクスプロイトツールです。攻撃者は管理者ログインを使用して、jpg ファイル経由で PHP Web シェルをアップロードし、アップロードしたファイルを php にリネームし、その PHP ファイルを介して標的にシステムコマンドを送信できます。
⚠️ 警告: このスクリプトは教育目的のみに使用してください。責任を持って使用し、システムをテストする前に適切な許可を取得してください。無断使用は違法であり、非倫理的です。
python3 main.py -u USERNAME -p PASSWORD -t TARGET_URL
ex: python exploit.py -u admin -p hunter2 -t http://example.com
注: URL の末尾に / を付けないでください。また、http/https を指定してください。
https://www.exploit-db.com/exploits/52096 https://nvd.nist.gov/vuln/detail/CVE-2024-44871