
CVE-2023-33253 の概念実証エクスプロイト。悪意のある PHP ファイルのアップロードを介して、LabCollector 6.0-6.15 で認証済みリモートコード実行を可能にします。
LabCollector 6.0 から 6.15 まで、リモートコード実行が可能です 認証されたリモートの低権限ユーザーが、実行可能なPHPファイルをアップロードし、システムコマンドを実行できます。 脆弱性はメッセージ機能にあり、送信されるファイル(例:shell.jpg.php.shell)の検証が不十分であることが原因です。 Windows Server 2019 x64 でテスト済み
使用方法:
python CVE-2023-33253 -t 127.0.0.1 -u user -p user
PoC:
