
Script de exploração em Python direcionado à CVE-2023-43364 no Searchor 2.4.0, aproveitando o eval() inseguro para execução remota de código com um payload de shell reverso integrado.
Este é um script Python para explorar o Searchor 2.4.0 - a função eval() foi implementada de forma insegura e pode ser explorada para RCE.
Esta máquina depende do busybox estar instalado, pois escrevi isso para a máquina Busqueda no HackTheBox. Basta substituir o payload por outra shell reversa se precisar de usar algo diferente do busybox.