
استغلال إثبات المفهوم لـ CVE-2023-33253، يتيح تنفيذ التعليمات البرمجية عن بُعد بعد المصادقة في LabCollector 6.0-6.15 عبر رفع ملف PHP خبيث.
يسمح LabCollector من الإصدار 6.0 إلى 6.15 بتنفيذ التعليمات البرمجية عن بُعد يمكن لمستخدم مصادق عليه عن بُعد ذو صلاحيات منخفضة رفع ملف PHP قابل للتنفيذ وتنفيذ أوامر النظام. تقع الثغرة في وظيفة الرسالة، وهي ناتجة عن عدم كفاية التحقق من صحة الملف (مثل shell.jpg.php.shell) الذي يتم إرساله. تم الاختبار على Windows Server 2019 x64
كيفية الاستخدام:
python CVE-2023-33253 -t 127.0.0.1 -u user -p user
إثبات المفهوم:
