
osCommerce Phoenix CE <=1.0.5.4 认证后远程代码执行漏洞
CVE-2020-27976 漏洞利用 osCommerce Phoenix CE <=1.0.5.4 认证远程代码执行
osCommerce Phoenix CE 1.0.5.4之前版本允许远程OS命令注入。在admin/mail.php中,表单POST参数可被传递给应用程序。这影响了PHP mail函数和sendmail -f选项。
此漏洞利用将指定的payload文件上传到存在漏洞的Phoenix CE安装的根目录。您必须使用安装管理员面板的有效凭据,即和。
Usage: ./exploit.py - Phoenix CE 安装的URL。 - 管理员面板的用户名。 - 管理员面板的密码。 - 要上传的payload文件路径。
=== USER NOTES ===
您上传的shell将被嵌入到电子邮件日志文件中的主题行中,并且可能在日志中多次出现。我发现这可能会导致问题。因此,您应该用多行注释(/*)而不是结束括号(?>)来结束您的PHP shell。在测试中,这产生了最佳结果。
payload中的换行符在上传前会被替换为空格。 ==================
Sources: https://www.tenable.com/cve/CVE-2020-27976 https://herolab.usd.de/security-advisories/usd-2020-0026/