
Demo-Webserver
Demo-Webserver
[!NOTE] Bitte beachten Sie, dass dies nur die PHP-Dateien für die Website sind. Um die CVE besser zu verstehen und einen effektiveren PoC zu erstellen, besuchen Sie https://nvd.nist.gov/vuln/detail/CVE-2025-34100
Diese Dateien verursachen nicht die CVE, sondern sind der Einstiegspunkt, um die CVE auszunutzen. Die CVE befindet sich im CMS.
Bitte legen Sie die Dateien wie folgt ab:
/var/www/html/biteinstall/
├── index.php
├── pages
│ ├── about.php
│ ├── home.php
│ ├── refund.php
│ ├── shop.php
│ └── thankyou.php
└── photo
├── cheeseburger.jpg
├── cookie.jpg
├── pizza.jpg
└── ramen.jpg
Stellen Sie sicher, dass in der Datei refund.php die IP-ADRESSE korrekt ist!:
<form method="post" action="http://[YOUR IP ADDRESS FOR YOUR MACHINE]:80/themes/dashboard/assets/plugins/jquery-file-upload/server/php/" enctype="multipart/form-data">
<label>Attach a photo of your receipt</label><br>
<input type="file" name="files[]" />
<input type="submit" value="send" />
</form>
Wow, bekommst du Ideen für EH? Schade, die CVE ist zu alt für dich. Wie wäre es mit einem Buffer Overflow? Ich habe gehört, das ist gut.