
Exploit de preuve de concept pour CVE-2023-33253, permettant une exécution de code à distance authentifiée dans LabCollector 6.0-6.15 via le téléchargement d'un fichier PHP malveillant.
LabCollector 6.0 à 6.15 permet l'exécution de code à distance Un utilisateur authentifié à distance avec des privilèges faibles peut télécharger un fichier PHP exécutable et exécuter des commandes système. La vulnérabilité se trouve dans la fonction message, et est due à une validation insuffisante du fichier (comme shell.jpg.php.shell) envoyé. Testé sur Windows Server 2019 x64
Comment utiliser :
python CVE-2023-33253 -t 127.0.0.1 -u user -p user
PoC:
