
Эксплойт на Python для CVE-2019-11447, который загружает PHP reverse shell в CuteNews 2.1.2, обеспечивая удаленное выполнение команд на уязвимых веб-приложениях.
Слегка модифицированная версия Mt-Code POC, которая запускает полноценную обратную оболочку (reverse shell), а не веб-оболочку.
Этот эксплойт использует известную PentestMonkey PHP Reverse Shell.
pip install -r requirements.txt
python exploit.py http://{target}/index.php {myuser} {mypassword}
Отказ от ответственности: Я не присваиваю себе авторство ни одного из этих скриптов.
Следуйте закону.