
Prova de conceito de exploit para CVE-2023-33253 que permite execução remota de código autenticada no LabCollector 6.0-6.15 através de validação insuficiente de upload de arquivos.
LabCollector 6.0 a 6.15 permite execução remota de código Um usuário remoto autenticado com privilégios baixos pode enviar um arquivo PHP executável e executar comandos do sistema. A vulnerabilidade está na função message e é devida à validação insuficiente do arquivo (como shell.jpg.php.shell) que está sendo enviado. Testado no Windows Server 2019 x64
Como usar:
python CVE-2023-33253 -t 127.0.0.1 -u user -p user
PoC:
