
Эксплойт proof-of-concept для CVE-2023-33253, обеспечивающий аутентифицированное удалённое выполнение кода в LabCollector 6.0-6.15 через загрузку вредоносного PHP-файла.
LabCollector с 6.0 по 6.15 позволяет удалённое выполнение кода Аутентифицированный удалённый пользователь с низкими привилегиями может загрузить исполняемый PHP-файл и выполнить системные команды. Уязвимость находится в функции message и вызвана недостаточной проверкой отправляемого файла (например, shell.jpg.php.shell). Протестировано на Windows Server 2019 x64
Как использовать:
python CVE-2023-33253 -t 127.0.0.1 -u user -p user
PoC:
