
Servidor web de demostración
Servidor web de demostración
[!NOTE] Tenga en cuenta que estos son solo los archivos PHP del sitio web, para comprender mejor la CVE y crear un PoC más efectivo, visite https://nvd.nist.gov/vuln/detail/CVE-2025-34100
Estos archivos no causarán la CVE, sino que son el punto de entrada para explotarla. La CVE se encuentra en el CMS.
Coloque los archivos de la siguiente manera:
/var/www/html/biteinstall/
├── index.php
├── pages
│ ├── about.php
│ ├── home.php
│ ├── refund.php
│ ├── shop.php
│ └── thankyou.php
└── photo
├── cheeseburger.jpg
├── cookie.jpg
├── pizza.jpg
└── ramen.jpg
Asegúrese de que en el archivo refund.php, la DIRECCIÓN IP sea correcta:
<form method="post" action="http://[YOUR IP ADDRESS FOR YOUR MACHINE]:80/themes/dashboard/assets/plugins/jquery-file-upload/server/php/" enctype="multipart/form-data">
<label>Adjunte una foto de su recibo</label><br>
<input type="file" name="files[]" />
<input type="submit" value="enviar" />
</form>
Vaya, ¿se te ocurren ideas para EH? Lástima, la CVE es demasiado antigua para ti. ¿Qué tal intentar un desbordamiento de búfer? He oído que es bueno.