このPoCは CVE-2025-49132 のために作成しました。作るのが面白かったのと、私のサイバーセキュリティプラットフォーム deepreview のチャレンジの一部だからです !
このCVEは、pearcmd.php スクリプトを使ってRemote Code Executionに昇格できるファイルインクルージョンの脆弱性を利用しています。これはクールな手法です。完全な説明については、私のウェブサイトで このCVEに関するチャレンジ を完了し、すべての技術的詳細が記載されたソリューションページをお読みください。
使用方法 :
python3 poc.py 127.0.0.1 'touch /tmp/omgitworks'
正しく動作すると、レスポンスに内部サーバーエラーが表示されるはずです。また、ペイロード内に + が含まれていると壊れます。PHPバイナリのインストールパスは変更されている可能性があります。ここではコンテナ内のデフォルトパスを使用しましたが、完全なLinux環境にインストールされている場合は異なる可能性があります。
追記 : こんにちは ippsec ;)