
Exploit CVE-2023-6654
Vulnerabilidade de desserialização de cookie PHPEMS, usando esta vulnerabilidade é possível modificar instruções SQL através da desserialização, e através de injeção SQL modificar a senha ou permissão de qualquer usuário existente. A conta de administrador padrão é peadmin
python exp.py -u http://127.0.0.1:1111
-u parâmetro especifica a URL do PHPEMS
-a parâmetro especifica o nome de usuário, o padrão é a conta de administrador padrão do PHPEMS peadmin
-p parâmetro especifica a senha a ser alterada, o padrão é 123456
-o parâmetro especifica a opção, opção 0 modifica a senha da conta especificada, opção 1 modifica a permissão da conta especificada para administrador, por padrão modifica a senha da conta especificada, mas ainda é recomendada a opção 1
exp:

Quaisquer consequências ou perdas diretas ou indiretas causadas pela disseminação ou uso das informações fornecidas neste documento são de responsabilidade exclusiva do usuário. O autor não assume qualquer responsabilidade por isso.