
Server web demo
Server web demo
[!NOTE] Si prega di notare che questi sono solo i file PHP per il sito web, per comprendere meglio la CVE e creare un PoC più efficace, visitare https://nvd.nist.gov/vuln/detail/CVE-2025-34100
Questi file non causeranno la CVE, ma sono piuttosto il punto di ingresso per sfruttare la CVE. La CVE si trova nel CMS.
Si prega di disporre i file in questo modo:
/var/www/html/biteinstall/
├── index.php
├── pages
│ ├── about.php
│ ├── home.php
│ ├── refund.php
│ ├── shop.php
│ └── thankyou.php
└── photo
├── cheeseburger.jpg
├── cookie.jpg
├── pizza.jpg
└── ramen.jpg
Assicurarsi che nel file refund.php l'INDIRIZZO IP sia corretto!:
<form method="post" action="http://[YOUR IP ADDRESS FOR YOUR MACHINE]:80/themes/dashboard/assets/plugins/jquery-file-upload/server/php/" enctype="multipart/form-data">
<label>Attach a photo of your receipt</label><br>
<input type="file" name="files[]" />
<input type="submit" value="send" />
</form>
Wow, ti vengono idee per EH? Peccato, la CVE è troppo vecchia per te. Che ne dici di provare un buffer overflow? Ho sentito che è buono.