
취약점 설명:
이 코드는 PHP 기반 웹 애플리케이션의 부적절한 입력 검증으로 인해 발생하는 원격 코드 실행(RCE) 취약점을 악용합니다. 이 취약점은 "비밀번호 찾기" 기능(index.php?c=user&m=forgot_password)에 있으며, 사용자 입력이 제대로 검증되지 않아 공격자가 서버에 임의의 PHP 코드를 주입할 수 있습니다.
이 스크립트는 PHP 기반 애플리케이션의 취약점을 악용하여 악성 PHP 스크립트를 서버에 업로드하고 HTTP 요청을 통해 시스템 명령을 실행합니다. 사용 방법:
python exploit.py "/bin/ls -al /var/www/html"
악용에 성공하면 터미널 출력에 디렉터리 내용이 표시됩니다.