
Script Python PoC explorando uma vulnerabilidade de upload arbitrário de arquivos no Best House Rental Management System 1.0 para fazer upload de um web shell PHP e executar comandos remotos.
Este script Python demonstra como explorar a vulnerabilidade de upload arbitrário de arquivos no Best House Rental Management System 1.0. A vulnerabilidade permite que um atacante faça upload de um arquivo malicioso (como um web shell PHP) e execute comandos arbitrários no servidor alvo.
Clone o repositório e entre no diretório:
git clone https://github.com/yourusername/house-rental-poc.git
cd house-rental-poc
Execute o exploit com os seguintes parâmetros:
bash
python exploit_house_rental.py <target_url> <file_upload_path> <session_cookie>
target_url: A URL da página de upload vulnerável (ex.: http:///rental/admin_class.php?view=save_settings) file_upload_path: O caminho onde os arquivos enviados são armazenados (ex.: http:///path/to/uploaded/files) session_cookie: O cookie de sessão do usuário autenticado
Se bem-sucedido, você poderá executar comandos no servidor alvo visitando:
bash
http://<file_upload_path>/shell.php?cmd=whoami
Teste executando comandos como whoami ou uname -a.
Exemplo
python exploit_house_rental.py http://127.0.0.1/rental/admin_class.php?view=save_settings http://127.0.0.1/uploads/ SESSION_ID=123456789
Este código é disponibilizado sob a licença MIT.