Что делает эксплойт
- Размещает токен, который позволяет просматривать почту.
- Находит имя пользователя администратора; если не удаётся найти, устанавливает "admin" по умолчанию.
- Запрашивает ссылку для сброса пароля администратора, которая отправляется администратору по электронной почте.
- Использует токен, размещённый на первом шаге, и просматривает журналы почты.
- Выбирает самую последнюю запись журнала, содержащую ссылку для сброса пароля.
- Сбрасывает пароль с помощью ссылки, полученной на предыдущем шаге.
- Выполняет вход в систему как администратор.
- Загружает оболочку (файл с именем shell.zip, содержащий оболочку).

Использование
- Клонирование: Клонируйте этот репозиторий.
- Установка Golang: Установите последнюю версию Golang с https://go.dev/dl/. Например:
wget https://go.dev/dl/go1.21.6.linux-amd64.tar.gz
tar -C /usr/local -xzf go1.21.6.linux-amd64.tar.gz
export PATH=$PATH:/usr/local/go/bin
go version
- Запуск эксплойта:
go run exploit.go https://example.com
Автор
Эксплойт разработан az_AZ