
CVE-2023-6654 EXP
PHPEMS Cookie-Deserialisierungsschwachstelle. Durch Ausnutzung dieser Schwachstelle können SQL-Anweisungen durch Deserialisierung geändert werden, und durch SQL-Injection können Passwörter oder Berechtigungen beliebiger vorhandener Benutzer geändert werden. Das Standard-Administratorkonto ist peadmin.
python exp.py -u http://127.0.0.1:1111
-u 参数指定PHPEMS的URL地址
-a 参数指定用户名,默认为PHPEMS默认管理员账号peadmin
-p 参数指定要修改的密码,默认为123456
-o 参数指定选项,0选项修改指定账号的密码,1选项修改指定账号的权限为管理员,默认修改指定账号的密码,不过还是推荐1选项
Exploit:

Alle direkten oder indirekten Folgen und Verluste, die durch die Verbreitung und Nutzung der in diesem Dokument bereitgestellten Informationen entstehen, liegen in der Verantwortung des Nutzers. Der Autor übernimmt keinerlei Haftung.