
Python 익스플로잇 스크립트: CVE-2023-43364를 대상으로 Searchor 2.4.0의 취약한 eval()을 이용한 원격 코드 실행을 수행하며, 내장된 리버스 셸 페이로드를 포함합니다.
이것은 Searchor 2.4.0을 익스플로잇하는 파이썬 스크립트입니다. eval() 함수가 안전하지 않게 구현되어 RCE에 악용될 수 있습니다.
이 머신은 busybox가 설치되어 있다고 가정합니다. 이 스크립트는 HackTheBox의 Busqueda 머신용으로 작성되었기 때문입니다. busybox 외의 다른 것을 사용해야 한다면 페이로드를 다른 리버스 셸로 교체하면 됩니다.