
Python PoC-Skript, das eine willkürliche Datei-Upload-Schwachstelle im Best House Rental Management System 1.0 ausnutzt, um eine PHP-Web-Shell hochzuladen und Remote-Befehle auszuführen.
Dieses Python-Skript demonstriert, wie die Schwachstelle beim beliebigen Datei-Upload in Best House Rental Management System 1.0 ausgenutzt werden kann. Die Schwachstelle ermöglicht es einem Angreifer, eine schädliche Datei (wie eine PHP-Webshell) hochzuladen und beliebige Befehle auf dem Zielserver auszuführen.
Klone das Repository und navigiere in das Verzeichnis:
git clone https://github.com/yourusername/house-rental-poc.git
cd house-rental-poc
Führe den Exploit mit den folgenden Parametern aus:
bash
python exploit_house_rental.py <target_url> <file_upload_path> <session_cookie>
target_url: Die URL der anfälligen Datei-Upload-Seite (z.B. http:///rental/admin_class.php?view=save_settings) file_upload_path: Der Pfad, unter dem die hochgeladenen Dateien gespeichert werden (z.B. http:///path/to/uploaded/files) session_cookie: Das Session-Cookie des authentifizierten Benutzers
Bei Erfolg können Sie Befehle auf dem Zielserver ausführen, indem Sie folgende URL aufrufen:
bash
http://<file_upload_path>/shell.php?cmd=whoami
Testen Sie es, indem Sie Befehle wie whoami oder uname -a ausführen.
Beispiel
python exploit_house_rental.py http://127.0.0.1/rental/admin_class.php?view=save_settings http://127.0.0.1/uploads/ SESSION_ID=123456789
Dieser Code wird unter der MIT-Lizenz veröffentlicht.