
PHPEMS Cookie デシリアライゼーション脆弱性。この脆弱性を利用して、デシリアライゼーションによりSQL文を改変し、SQLインジェクションを通じて既存ユーザーのパスワードや権限を任意に変更できます。デフォルトの管理者アカウントは peadmin です。
python exp.py -u http://127.0.0.1:1111
-u パラメータでPHPEMSのURLアドレスを指定します
-a パラメータでユーザー名を指定します。デフォルトはPHPEMSの管理アカウント peadmin です
-p パラメータで変更するパスワードを指定します。デフォルトは123456です
-o パラメータでオプションを指定します。0オプションは指定アカウントのパスワードを変更し、1オプションは指定アカウントの権限を管理者に変更します。デフォルトは指定アカウントのパスワード変更ですが、1オプションをお勧めします
exp:

本書に記載されている情報の伝播または利用により生じた直接的または間接的な結果や損失は、すべて利用者自身が負うものとし、著者は一切の責任を負いません。