
CVE-2022-3552 RCE with detailed exploitation steps
Для эксплуатации уязвимости в BoxBlilling версия должна быть: "BoxBilling<=4.22.1.5", и вам потребуются действительные учётные данные администратора.
Если у вас есть описанная ситуация, вот шаги, которые необходимо выполнить, чтобы получить желанный RCE:
Создайте виртуальное окружение Python (Linux)
python3 -m venv .venv
source .venv/bin/activate
Теперь установите библиотеку pwntools
pip3 install pwntools
Если она жалуется на отсутствующие зависимости, возможно, потребуется установить некоторые системные пакеты:
sudo apt update
sudo apt install python3-pwntools
В коде есть несколько строк, требующих настройки, — это строки, определяющие IP-адрес lhost и порт, на который вы планируете принимать шелл.
Если вы всё сделали правильно, теперь вы сможете запустить эксплойт и получить шелл! (-d = цель, -u = действительный email администратора, -p = пароль действительного администратора)
python3 CVE-2022-3552.py -d http://victimtarget.com -u [email protected] -p enterpassword1HERE