
CVE-2023-33253 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो LabCollector 6.0-6.15 में अपर्याप्त फ़ाइल अपलोड सत्यापन के माध्यम से प्रमाणित रिमोट कोड निष्पादन सक्षम करता है।
LabCollector 6.0 से 6.15 तक रिमोट कोड निष्पादन की अनुमति देता है एक प्रमाणित रिमोट निम्न-विशेषाधिकार वाला उपयोगकर्ता एक निष्पादन योग्य PHP फ़ाइल अपलोड कर सकता है और सिस्टम कमांड निष्पादित कर सकता है। यह कमजोरी message फ़ंक्शन में है, और भेजी जा रही फ़ाइल (जैसे shell.jpg.php.shell) के अपर्याप्त सत्यापन के कारण है। Windows Server 2019 x64 पर परीक्षण किया गया
उपयोग कैसे करें:
python CVE-2023-33253 -t 127.0.0.1 -u user -p user
PoC:
