
osCommerce Phoenix CE <=1.0.5.4 प्रमाणित RCE
CVE-2020-27976 शोषण osCommerce Phoenix CE <=1.0.5.4 प्रमाणित RCE
osCommerce Phoenix CE 1.0.5.4 से पहले के संस्करण दूरस्थ रूप से OS कमांड इंजेक्शन की अनुमति देता है। admin/mail.php के अंदर, एक फॉर्म POST पैरामीटर एप्लिकेशन को पास किया जा सकता है। यह PHP मेल फ़ंक्शन और sendmail -f विकल्प को प्रभावित करता है।
यह शोषण एक निर्दिष्ट पेलोड फ़ाइल को एक असुरक्षित Phoenix CE इंस्टॉलेशन की आधार निर्देशिका में अपलोड करता है। आपको और के लिए इंस्टॉलेशन के एडमिन पैनल के मान्य क्रेडेंशियल का उपयोग करना होगा।
उपयोग: ./exploit.py - Phoenix CE इंस्टॉलेशन का URL। - एडमिन पैनल के लिए उपयोगकर्ता नाम। - एडमिन पैनल के लिए पासवर्ड। - अपलोड करने के लिए पेलोड फ़ाइल का पथ।
=== उपयोगकर्ता नोट्स ===
आपके द्वारा अपलोड किया गया शेल एक ईमेल लॉग फ़ाइल में विषय पंक्ति में एम्बेड किया जाएगा, और यह लॉग में कई बार दिखाई दे सकता है। मैंने पाया है कि इससे समस्याएं हो सकती हैं। इसलिए, आपको अपने PHP शेल को समापन ब्रेस (?>) के बजाय एक बहु-पंक्ति टिप्पणी (/*) के साथ समाप्त करना चाहिए। परीक्षण के दौरान इसने सर्वोत्तम परिणाम दिए हैं।
अपलोड से पहले पेलोड में नई पंक्तियों को रिक्त स्थान से बदल दिया जाता है। ==================
स्रोत: https://www.tenable.com/cve/CVE-2020-27976 https://herolab.usd.de/security-advisories/usd-2020-0026/