
osCommerce Phoenix CE <=1.0.5.4 RCE autenticata
CVE-2020-27976 Exploit osCommerce Phoenix CE <=1.0.5.4 RCE autenticata
osCommerce Phoenix CE prima della versione 1.0.5.4 consente l'iniezione di comandi del sistema operativo da remoto. All'interno di admin/mail.php, un parametro POST del modulo può essere passato all'applicazione. Ciò riguarda la funzione PHP mail e l'opzione sendmail -f.
Questo exploit carica un file payload specificato nella directory di base di un'installazione vulnerabile di Phoenix CE. Devi utilizzare credenziali valide per il pannello di amministrazione dell'installazione per e .
Utilizzo: ./exploit.py - L'URL dell'installazione di Phoenix CE. - Nome utente per il pannello di amministrazione. - Password per il pannello di amministrazione. - Percorso del file payload da caricare.
=== NOTE DELL'UTENTE ===
La shell che caricherai sarà incorporata in una riga dell'oggetto in un file di log delle email e potrebbe apparire numerose volte nel log. Ho scoperto che questo può causare problemi. Pertanto, dovresti terminare la tua shell PHP con un commento multilinea (/*) invece di una parentesi di chiusura (?>). Questo ha prodotto i migliori risultati durante i test.
Le nuove righe nel payload vengono sostituite con spazi prima del caricamento. ==================
Fonti: https://www.tenable.com/cve/CVE-2020-27976 https://herolab.usd.de/security-advisories/usd-2020-0026/