
Эксплойт на Python для MoziloCMS <= 3.0.1, который загружает PHP веб-шелл через аутентифицированный доступ администратора, переименовывает файл и выполняет системные команды на цели.
Этот скрипт представляет собой эксплойт-инструмент, предназначенный для тестирования веб-приложений, работающих на MoziloCMS. Он позволяет атакующему использовать учетные данные администратора для загрузки веб-шелла PHP через файл jpg, переименовать загруженный файл в php и отправлять системные команды цели через php-файл.
⚠️ ПРЕДУПРЕЖДЕНИЕ: Данный скрипт предназначен только для образовательных целей. Используйте его ответственно и убедитесь, что у вас есть соответствующие разрешения перед тестированием любой системы. Несанкционированное использование незаконно и неэтично.
python3 main.py -u USERNAME -p PASSWORD -t TARGET_URL
пример: python exploit.py -u admin -p hunter2 -t http://example.com
примечание: НЕ СТАВЬТЕ / В КОНЦЕ URL и укажите http/https
https://www.exploit-db.com/exploits/52096 https://nvd.nist.gov/vuln/detail/CVE-2024-44871