Open Web Analytics 1.7.3 - 远程代码执行利用工具 v2
针对 Open Web Analytics 1.7.3 - RCE 的有效利用工具,集成了 pentestmonkey 的 php 反弹 shell,修复了无法在缓存中找到用户的问题。
原始利用代码可在 此处 找到。
在 php-reverse-shell.php 文件中填写攻击机 IP 和端口,然后使用 -u 参数指定目标漏洞 URL 运行 exploit.py。
python3 exploit.py -u https://target.host/owa/
@JacobEbben
@pentestmonkey