
Open Web Analytics 1.7.3 - Эксплойт удаленного выполнения кода v2
Open Web Analytics 1.7.3 - Эксплойт удаленного выполнения кода v2
Рабочий эксплойт для Open Web Analytics 1.7.3 - RCE улучшенный с помощью php reverse shell от pentestmonkey, исправлена проблема с невозможностью найти пользователя в кэше.
Исходный эксплойт можно найти здесь
Добавьте IP-адрес и PORT вашей атакующей машины в файл php-reverse-shell.php и запустите exploit.py с аргументом -u для указания URL уязвимой цели.
python3 exploit.py -u https://target.host/owa/
@JacobEbben
@pentestmonkey