
Описание уязвимости:
Данный код эксплуатирует уязвимость удалённого выполнения кода (RCE), возникающую из-за ненадлежащей санитизации входных данных в веб-приложении на PHP. Конкретная слабость находится в функции восстановления пароля (index.php?c=user&m=forgot_password), где пользовательский ввод не санитизируется должным образом, что позволяет злоумышленникам внедрять произвольный PHP-код на сервер.
Этот скрипт эксплуатирует уязвимость в PHP-приложении, чтобы загрузить вредоносный PHP-скрипт на сервер и выполнять системные команды через HTTP-запросы.
Шаги использования:
python exploit.py "/bin/ls -al /var/www/html"
Если эксплойт сработает, вы должны увидеть содержимое каталога в выводе терминала.