
CVE-2018-17553 PoC
CVE-2018-17553 PoC(Navigate CMS 版本 2.8 及更早版本)
此概念验证(PoC)是在处理 TCM 的 Black Pearl 靶机时编写的。除了使用 Metasploit 之外,我找不到其他人发布过 PoC。由于我在黑客学习之旅中避开了 Metasploit(计划之后再用它重新做一遍所有内容),所以我快速整理了此 PoC,供其他处于相同处境的人使用。
此 PoC 假设您已经手动利用了 CVE-2018-17552 获取了访问权限(或者通过其他方式获得了访问权限)。
目前,该脚本不会对您的输入进行任何验证,也不会对 cURL 返回的结果进行错误检查。您需要自行理解正在执行的操作,并在失败时付出一些努力。
显然,这要求您运行脚本的机器上安装了 cURL。
最初的设计目的是加载 PHP 网页后门,但实际上,您可以上传任何文件,该文件随后将成为 PHP 页面。