
وصف الثغرة:
يستغل هذا الكود ثغرة تنفيذ الأوامر عن بُعد (RCE) تحدث بسبب عدم تنظيف المدخلات بشكل صحيح في تطبيق ويب قائم على PHP. موطن الضعف المحدد هو في وظيفة "نسيت كلمة المرور" (index.php?c=user&m=forgot_password)، حيث لا يتم تنظيف مدخلات المستخدم بشكل صحيح، مما يسمح للمهاجمين بحقن أكواد PHP عشوائية في الخادم.
يستغل هذا السكربت ثغرة في تطبيق قائم على PHP لرفع سكربت PHP خبيث إلى الخادم وتنفيذ أوامر النظام عبر طلبات HTTP. خطوات الاستخدام:
python exploit.py "/bin/ls -al /var/www/html"
إذا نجح الاستغلال، يجب أن ترى محتويات الدليل في مخرجات الطرفية.