
Exploit em Python para MoziloCMS <= 3.0.1 que faz upload de um web shell PHP através de acesso de administrador autenticado, renomeia o arquivo e executa comandos do sistema no alvo.
Este script é uma ferramenta de exploração projetada para testar aplicações web que executam MoziloCMS. Ele permite que um invasor use logins de administrador para fazer upload de um web shell PHP via arquivo jpg, renomear o arquivo carregado para php e enviar comandos do sistema para o destino através do arquivo php.
⚠️ AVISO: Este script é apenas para fins educacionais. Use-o com responsabilidade e certifique-se de ter autorização adequada antes de testar qualquer sistema. O uso não autorizado é ilegal e antiético.
python3 main.py -u USERNAME -p PASSWORD -t TARGET_URL
ex: python exploit.py -u admin -p hunter2 -t http://example.com
nota: NÃO TERMINE A URL COM / e especifique http/https
https://www.exploit-db.com/exploits/52096 https://nvd.nist.gov/vuln/detail/CVE-2024-44871