
CVE-2023-6654 EXP
Vulnérabilité de désérialisation de cookie PHPEMS. En exploitant cette vulnérabilité, on peut modifier des instructions SQL via la désérialisation, et via une injection SQL, modifier le mot de passe ou les privilèges de n'importe quel utilisateur existant. Le compte administrateur par défaut est peadmin.
python exp.py -u http://127.0.0.1:1111
-u 参数指定PHPEMS的URL地址
-a 参数指定用户名,默认为PHPEMS默认管理员账号peadmin
-p 参数指定要修改的密码,默认为123456
-o 参数指定选项,0选项修改指定账号的密码,1选项修改指定账号的权限为管理员,默认修改指定账号的密码,不过还是推荐1选项
Exploit :

Toute conséquence ou perte directe ou indirecte résultant de la diffusion ou de l'utilisation des informations fournies dans ce document relève de la seule responsabilité de l'utilisateur. L'auteur n'en assume aucune responsabilité.