## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-IDUZZEL-CVE-2023-24249-EXPLOIT
# CVE-2023-24249 Script di Exploit
## Descrizione
Questo repository contiene uno script di exploit per CVE-2023-24249, una vulnerabilità critica trovata in `laravel-admin` versione 1.8.19. Questa vulnerabilità consente il caricamento arbitrario di file, permettendo agli attaccanti di eseguire codice arbitrario tramite un file PHP appositamente predisposto. L'exploit dimostra come un attaccante può caricare una reverse shell sull'applicazione target ed eseguirla per ottenere accesso remoto.
## Dettagli della VulnerabilitĂ
**CVE-2023-24249** è una vulnerabilità di caricamento arbitrario di file in `laravel-admin` v1.8.19. Questa vulnerabilità consente agli attaccanti di caricare ed eseguire file PHP arbitrari, portando a una potenziale esecuzione di codice remoto.
* **Punteggio Base** : 7.2 HIGH
* **Vettore** : CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
* **Enumerazione delle debolezze** : CWE-434 - Caricamento non limitato di file con tipo pericoloso
## Riferimenti
*