
CVE-2023-6654 EXP
Vulnerabilità di deserializzazione del cookie PHPEMS. Sfruttando questa vulnerabilità è possibile modificare istruzioni SQL tramite deserializzazione e, tramite SQL injection, modificare la password o i permessi di qualsiasi utente esistente. L'account amministratore predefinito è peadmin.
python exp.py -u http://127.0.0.1:1111
-u Il parametro specifica l'URL di PHPEMS
-a Il parametro specifica il nome utente, di default peadmin (amministratore predefinito di PHPEMS)
-p Il parametro specifica la nuova password, di default 123456
-o Il parametro specifica l'opzione: 0 modifica la password dell'account specificato, 1 modifica i permessi dell'account specificato impostandolo come amministratore. L'opzione predefinita modifica la password, ma si consiglia l'opzione 1.
exp:

Qualsiasi conseguenza o perdita diretta o indiretta derivante dalla diffusione o dall'utilizzo delle informazioni fornite in questo documento è di esclusiva responsabilità dell'utente. L'autore non si assume alcuna responsabilità in merito.