
osCommerce Phoenix CE <=1.0.5.4 Аутентифицированное удаленное выполнение кода
CVE-2020-27976 Эксплойт osCommerce Phoenix CE <=1.0.5.4 Аутентифицированное RCE
osCommerce Phoenix CE до версии 1.0.5.4 позволяет удаленное внедрение команд ОС. В admin/mail.php параметр формы POST может быть передан приложению. Это влияет на функцию PHP mail и опцию sendmail -f.
Этот эксплойт загружает указанный файл полезной нагрузки в корневой каталог уязвимой установки Phoenix CE. Вы должны использовать действительные учетные данные для панели администратора установки для и .
Использование: ./exploit.py - URL установки Phoenix CE. - Имя пользователя для панели администратора. - Пароль для панели администратора. - Путь к файлу полезной нагрузки для загрузки.
=== ЗАМЕТКИ ПОЛЬЗОВАТЕЛЯ ===
Оболочка, которую вы загружаете, будет встроена в строку темы в файле журнала электронной почты, и может появляться много раз в журнале. Я обнаружил, что это может вызывать проблемы. Поэтому вам следует завершать вашу PHP-оболочку многострочным комментарием (/*) вместо закрывающей скобки (?>). Это дало лучшие результаты во время тестирования.
Символы новой строки в полезной нагрузке заменяются пробелами перед загрузкой. ==================
Источники: https://www.tenable.com/cve/CVE-2020-27976 https://herolab.usd.de/security-advisories/usd-2020-0026/