
Descripción de la vulnerabilidad:
Este código explota una vulnerabilidad de ejecución remota de código (RCE) que se produce debido a una sanitización inadecuada de las entradas en una aplicación web basada en PHP. La debilidad específica se encuentra en la funcionalidad de "olvidar contraseña" (index.php?c=user&m=forgot_password), donde la entrada del usuario no se sanitiza correctamente, lo que permite a los atacantes inyectar código PHP arbitrario en el servidor.
Este script explota una vulnerabilidad en una aplicación basada en PHP para subir un script PHP malicioso al servidor y ejecutar comandos del sistema mediante peticiones HTTP. Pasos para usar:
python exploit.py "/bin/ls -al /var/www/html"
Si el exploit tiene éxito, deberías ver el contenido del directorio en la salida del terminal.