
Open Web Analytics 1.7.3 - Exploit de Execução Remota de Código v2
Open Web Analytics 1.7.3 - Exploit de Execução Remota de Código v2
Exploit funcional para Open Web Analytics 1.7.3 - RCE aprimorado com o php reverse shell do pentestmonkey, corrigido o problema de não conseguir encontrar o usuário no cache.
O exploit original pode ser encontrado aqui.
Adicione o IP e a PORTA da sua máquina atacante no arquivo php-reverse-shell.php e execute o exploit.py com o argumento -u para a URL do alvo vulnerável.
python3 exploit.py -u https://target.host/owa/
@JacobEbben
@pentestmonkey