
Exploit para CVE-2024-9441: Execução Remota de Código via sanitização inadequada de entrada na funcionalidade de "esqueci a senha" em PHP. Envia um script malicioso e executa comandos do sistema.
Descrição da Vulnerabilidade:
Este código explora uma vulnerabilidade de Execução Remota de Código (RCE) que ocorre devido à sanitização inadequada de entrada em uma aplicação web baseada em PHP. A fraqueza específica está na funcionalidade de "recuperação de senha" (index.php?c=user&m=forgot_password), onde a entrada do usuário não é devidamente sanitizada, permitindo que atacantes injetem código PHP arbitrário no servidor.
Este script explora uma vulnerabilidade em uma aplicação baseada em PHP para enviar um script PHP malicioso ao servidor e executar comandos do sistema através de requisições HTTP. Passos para usar:
python exploit.py "/bin/ls -al /var/www/html"
Se o exploit for bem-sucedido, você deverá ver o conteúdo do diretório na saída do terminal.