
Неавторизованное RCE в Open Web Analytics версии <1.7.4
Неаутентифицированное RCE в Open Web Analytics версии <1.7.4
Этот скрипт создан для автоматизации уязвимости CVE-2022-24637. Я создал этот эксплойт для своей машины Hackthebox vessel. https://app.hackthebox.com/machines/Vessel
Эксплойт и идея основаны на https://devel0pment.de/?p=2494
Запустите скрипт со следующими параметрами:
python3 exploit.py http://<url>/ newPassword YourIp YourPort
Возможно, вам придется запустить его несколько раз, чтобы получить оболочку.
Скрипт можно улучшить.
