
이 스크립트는 MoziloCMS를 실행하는 웹 애플리케이션 테스트를 위해 설계된 익스플로잇 도구입니다. 공격자가 관리자 로그인을 사용하여 jpg 파일을 통해 PHP 웹 셸을 업로드하고, 업로드된 파일의 이름을 php로 변경한 다음, 해당 php 파일을 통해 대상에 시스템 명령을 전송할 수 있게 해줍니다.
⚠️ 경고: 이 스크립트는 교육 목적으로만 사용됩니다. 책임감 있게 사용하고 시스템을 테스트하기 전에 적절한 권한이 있는지 확인하십시오. 무단 사용은 불법이며 비윤리적입니다.
python3 main.py -u USERNAME -p PASSWORD -t TARGET_URL
예: python exploit.py -u admin -p hunter2 -t http://example.com
참고: URL 끝에 /를 붙이지 말고 http/https를 명시하십시오.
https://www.exploit-db.com/exploits/52096 https://nvd.nist.gov/vuln/detail/CVE-2024-44871