
CVE-2022-3552 RCE com etapas detalhadas de exploração
Para explorar a vulnerabilidade no BoxBilling, a versão terá que ser: "BoxBilling<=4.22.1.5" e você precisará ter credenciais de administrador válidas.
Se você se enquadra na situação acima, aqui estão os passos que precisa seguir para obter o suculento RCE:
Crie um ambiente virtual Python (Linux)
python3 -m venv .venv
source .venv/bin/activate
Agora instale esta biblioteca pwntools
pip3 install pwntools
Se reclamar sobre dependências ausentes, talvez seja necessário instalar alguns pacotes do sistema:
sudo apt update
sudo apt install python3-pwntools
No código, há algumas linhas que requerem ajustes; são as linhas que determinam o IP do lhost e a porta que você planeja usar para capturar o shell.
Se você fez tudo isso corretamente, agora poderá executar o exploit e obter um shell! (-d = alvo, -u = um e-mail de administrador válido, -p = a senha do administrador válido)
python3 CVE-2022-3552.py -d http://victimtarget.com -u [email protected] -p enterpassword1HERE