
Эксплойт Proof-of-concept для CVE-2023-26469, нацеленный на Jorani 1.0.0. Объединяет path traversal и log injection для достижения удаленного выполнения кода с интерактивным псевдотерминалом.
Это инструмент эксплуатации (PoC) для Jorani версии 1.0.0, который позволяет злоумышленнику добиться удаленного выполнения кода с помощью обхода пути и внедрения логов.
⚠️ Предупреждение: данный инструмент предназначен только для исследований в области безопасности и тестирования с разрешения. Несанкционированное использование этого инструмента для атак незаконно.
CVE-2023-26469 — это критическая уязвимость безопасности в Jorani 1.0.0, объединяющая два вектора атаки:
Злоумышленник может использовать эту уязвимость для выполнения произвольных системных команд на целевом сервере.
pip install requests pyreadline3
python poc.py <целевой URL>
python poc.py http://target-server.com
После успешного выполнения скрипта вы перейдете в интерфейс псевдотерминала, где сможете выполнять системные команды:
user@jorani(PSEUDO-TERM)
$ whoami
$ ls -la
$ cat /etc/passwd
Введите exit, quit или x для выхода из программы.
language формы входа для обхода пути и внедрения PHP-кода в файл журнала.X-REQUESTED-WITH для обхода защиты от перенаправления.Данный инструмент предназначен исключительно для образовательных целей и исследований в области безопасности. Пользователь обязан:
Автор не несет ответственности за любое злоупотребление или незаконное использование этого инструмента.
Данный проект предназначен только для образовательных целей и исследований в области безопасности.