CVE-2022-40471 – ثغرة RCE عبر رفع ملفات مصادق عليه في نظام CPMS
📌 نظرة عامة
CVE-2022-40471 هي ثغرة تنفيذ أوامر عن بُعد (RCE) تتطلب مصادقة وتؤثر على
نظام إدارة مرضى العيادات (CPMS).
توجد الثغرة بسبب عدم كفاية التحقق من الملفات المرفوعة في وظيفة رفع صورة الملف الشخصي للمستخدم، مما يسمح لمهاجم مصادق عليه برفع وتنفيذ كود PHP عشوائي.
🧠 تفاصيل الثغرة
- المنتج: نظام إدارة مرضى العيادات (CPMS)
- نوع الثغرة: رفع ملفات مصادق عليه ← تنفيذ أوامر عن بُعد
- معرّف CVE: CVE-2022-40471
- متجه الهجوم: الويب
- المصادقة المطلوبة: نعم
- التأثير: تنفيذ أوامر كامل عن بُعد
⚙️ خطوات الاستغلال
- قم بالمصادقة باستخدام بيانات اعتماد صالحة لنظام CPMS
- ارفع ملف PHP خبيث عبر ميزة رفع صورة الملف الشخصي
- قم بالوصول إلى قشرة PHP المرفوعة لتنفيذ أوامر نظام التشغيل
🚀 الاستخدام
المتطلبات
- Python 3.x
- مكتبة
requests
pip install requests