
Servidor web de demonstração
Servidor web de demonstração
[!NOTE] Por favor, note que estes são apenas os arquivos PHP do site, para entender melhor o CVE e criar um PoC mais eficaz, visite https://nvd.nist.gov/vuln/detail/CVE-2025-34100
Estes arquivos não causarão o CVE, mas sim são o ponto de entrada para explorá-lo. O CVE está localizado no CMS.
Por favor, coloque os arquivos assim:
/var/www/html/biteinstall/
├── index.php
├── pages
│ ├── about.php
│ ├── home.php
│ ├── refund.php
│ ├── shop.php
│ └── thankyou.php
└── photo
├── cheeseburger.jpg
├── cookie.jpg
├── pizza.jpg
└── ramen.jpg
Certifique-se de que no arquivo refund.php o ENDEREÇO IP está correto!:
<form method="post" action="http://[YOUR IP ADDRESS FOR YOUR MACHINE]:80/themes/dashboard/assets/plugins/jquery-file-upload/server/php/" enctype="multipart/form-data">
<label>Attach a photo of your receipt</label><br>
<input type="file" name="files[]" />
<input type="submit" value="send" />
</form>
Nossa, pegando ideias para EH? Pena, o CVE é muito antigo para você. Que tal tentar um buffer overflow? Ouvi dizer que é bom.