
CVE-2023-6654 EXP
Vulnerabilidad de deserialización de cookies de PHPEMS. Al explotarla se pueden modificar sentencias SQL mediante deserialización y, a través de inyección SQL, cambiar la contraseña o los privilegios de cualquier usuario existente. La cuenta de administrador predeterminada es peadmin.
python exp.py -u http://127.0.0.1:1111
-u Especifica la URL de PHPEMS
-a Especifica el nombre de usuario; por defecto, peadmin, la cuenta de administrador predeterminada de PHPEMS
-p Especifica la contraseña a modificar; por defecto, 123456
-o Especifica la opción: 0 modifica la contraseña de la cuenta indicada; 1 asigna privilegios de administrador a la cuenta indicada. Por defecto modifica la contraseña de la cuenta indicada, aunque se recomienda la opción 1
exp:

Cualquier consecuencia o pérdida, directa o indirecta, causada por la difusión o utilización de la información proporcionada en este documento, será responsabilidad exclusiva del usuario; el autor no asume responsabilidad alguna por ello.