黑客、渗透测试和网络安全工具,武装您的安全武器库!
Python 漏洞利用脚本,针对 Searchor 2.4.0 中的 CVE-2023-43364,利用不安全的 eval() 实现远程代码执行,并内置反向 Shell 载荷。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
这是一个 Python 脚本,用于对 Searchor 2.4.0 进行漏洞利用 —— eval() 函数的实现不安全,可被利用执行远程代码(RCE)。
该靶机依赖已安装的 busybox,因为我编写此脚本是为了 HackTheBox 上的 Busqueda 机器。如果你需要使用 busybox 以外的其他工具,只需将 payload 替换为另一个反弹 shell 即可。