
이 Python 익스플로잇 스크립트는 UniSharp가 만든 취약한 Laravel Filemanager를 대상으로 하며, 인증된 사용자가 파일 제한을 우회하고 악성 파일을 업로드할 수 있게 합니다. 업로드된 페이로드가 트리거되면 원격 코드 실행(RCE)으로 이어질 수 있습니다.
이 Python 익스플로잇 스크립트는 UniSharp이 만든 취약한 Laravel Filemanager를 대상으로 하며, 인증된 사용자가 파일 제한을 우회하고 악성 파일을 업로드할 수 있게 합니다. 업로드된 페이로드가 트리거되면 **원격 코드 실행(RCE)**으로 이어질 수 있습니다.
이 익스플로잇은 다음을 수행합니다:
laravel_session 검증_token 추출버전 2.9.1 및 이전 버전
python3 CVE-2024-21546.py <target_url> <listener_ip> <listener_port> <laravel_session>
중요: 스크립트를 실행하기 전에 리스너를 시작하세요:
nc -lvnp <listener_port>
