
CVE-2023-6654 익스플로잇
PHPEMS Cookie 역직렬화 취약점입니다. 이 취약점을 이용하면 역직렬화를 통해 SQL 문을 수정하고, SQL 인젝션을 통해 임의 사용자의 비밀번호나 권한을 변경할 수 있습니다. 기본 관리자 계정은 peadmin입니다.
python exp.py -u http://127.0.0.1:1111
-u 매개변수는 PHPEMS의 URL 주소를 지정합니다.
-a 매개변수는 사용자 이름을 지정하며, 기본값은 PHPEMS 기본 관리자 계정인 peadmin입니다.
-p 매개변수는 변경할 비밀번호를 지정하며, 기본값은 123456입니다.
-o 매개변수는 옵션을 지정합니다. 0 옵션은 지정된 계정의 비밀번호를 변경하고, 1 옵션은 지정된 계정의 권한을 관리자로 변경합니다. 기본값은 지정된 계정의 비밀번호 변경이지만, 1 옵션을 권장합니다.
exp:

이 문서에 제공된 정보를 전파하거나 이용하여 발생하는 모든 직접적 또는 간접적 결과 및 손실은 전적으로 사용자 본인이 부담하며, 작성자는 이에 대해 어떠한 책임도 지지 않습니다.