
भेद्यता का विवरण:
यह कोड एक रिमोट कोड निष्पादन (RCE) भेद्यता का फायदा उठाता है जो PHP-आधारित वेब एप्लिकेशन में अनुचित इनपुट सैनिटाइज़ेशन के कारण उत्पन्न होती है। विशिष्ट कमजोरी "पासवर्ड भूल गए" कार्यक्षमता (index.php?c=user&m=forgot_password) में है, जहाँ उपयोगकर्ता इनपुट को ठीक से सैनिटाइज़ नहीं किया जाता, जिससे हमलावर सर्वर में मनमाना PHP कोड इंजेक्ट कर सकते हैं।
यह स्क्रिप्ट PHP-आधारित एप्लिकेशन में एक भेद्यता का फायदा उठाकर सर्वर पर एक दुर्भावनापूर्ण PHP स्क्रिप्ट अपलोड करती है और HTTP अनुरोधों के माध्यम से सिस्टम कमांड निष्पादित करती है। उपयोग के चरण:
python exploit.py "/bin/ls -al /var/www/html"
यदि एक्सप्लॉइट सफल होता है, तो आपको टर्मिनल आउटपुट में निर्देशिका की सामग्री दिखनी चाहिए।