
CVE-2023-6654 EXP
PHPEMS ثغرة إلغاء تسلسل Cookie، باستخدام هذه الثغرة يمكن تعديل عبارات SQL عبر إلغاء التسلسل، ومن خلال حقن SQL تعديل كلمة مرور أو صلاحيات أي مستخدم موجود. حساب المسؤول الافتراضي هو peadmin
python exp.py -u http://127.0.0.1:1111
-u تحدد عنوان URL الخاص بـ PHPEMS
-a تحدد اسم المستخدم، الافتراضي هو حساب المسؤول الافتراضي لـ PHPEMS وهو peadmin
-p تحدد كلمة المرور المراد تعديلها، الافتراضي هو 123456
-o تحدد الخيار: الخيار 0 يعدل كلمة مرور الحساب المحدد، والخيار 1 يعدل صلاحيات الحساب المحدد إلى مسؤول. الافتراضي هو تعديل كلمة مرور الحساب المحدد، ولكن يُنصح بالخيار 1
exp:

أي عواقب أو خسائر مباشرة أو غير مباشرة تنجم عن نشر أو استخدام المعلومات الواردة في هذا المستند هي مسؤولية المستخدم نفسه، ولا يتحمل المؤلف أي مسؤولية عنها.