
Serveur web de démonstration
Serveur web de démonstration
[!NOTE] Veuillez noter que ce ne sont que les fichiers PHP du site web, pour mieux comprendre la CVE et créer un PoC plus efficace, visitez https://nvd.nist.gov/vuln/detail/CVE-2025-34100
Ces fichiers ne provoqueront pas la CVE, mais constituent plutôt le point d'entrée pour l'exploiter. La CVE se trouve dans le CMS.
Veuillez placer les fichiers comme ceci :
/var/www/html/biteinstall/
├── index.php
├── pages
│ ├── about.php
│ ├── home.php
│ ├── refund.php
│ ├── shop.php
│ └── thankyou.php
└── photo
├── cheeseburger.jpg
├── cookie.jpg
├── pizza.jpg
└── ramen.jpg
Assurez-vous que dans le fichier refund.php, l'ADRESSE IP est correcte :
<form method="post" action="http://[YOUR IP ADDRESS FOR YOUR MACHINE]:80/themes/dashboard/assets/plugins/jquery-file-upload/server/php/" enctype="multipart/form-data">
<label>Attach a photo of your receipt</label><br>
<input type="file" name="files[]" />
<input type="submit" value="send" />
</form>
Wow, vous avez des idées pour l'EH ? Dommage, la CVE est trop vieille pour vous. Que diriez-vous d'essayer un buffer overflow ? J'ai entendu dire que c'est bien.