
LabCollector 6.0 a 6.15 permite la ejecución remota de código. Un usuario remoto autenticado con privilegios bajos puede subir un archivo PHP ejecutable y ejecutar comandos del sistema. La vulnerabilidad está en la función de mensaje, y se debe a una validación insuficiente del archivo (como shell.jpg.php.shell) que se envía. Probado en Windows Server 2019 x64.
Cómo usar:
python CVE-2023-33253 -t 127.0.0.1 -u user -p user
PoC:
