
Python-скрипт эксплойта для CVE-2023-43364 в Searchor 2.4.0, использующий небезопасную eval() для удаленного выполнения кода со встроенной полезной нагрузкой reverse shell.
Это скрипт на Python для эксплуатации Searchor 2.4.0 — функция eval() была реализована небезопасно и может быть использована для выполнения удалённого кода (RCE).
Данная машина полагается на установленный busybox, так как я написал это для машины Busqueda на HackTheBox. Просто замените полезную нагрузку на другую обратную оболочку, если вам нужно использовать что-то отличное от busybox.