漏洞描述:
该代码利用了一个由于基于PHP的Web应用中输入清理不当导致的远程代码执行(RCE)漏洞。具体弱点存在于“忘记密码”功能(index.php?c=user&m=forgot_password)中,用户输入未经过适当清理,允许攻击者向服务器注入任意PHP代码。
该脚本利用基于PHP的应用中的漏洞,向服务器上传恶意PHP脚本,并通过HTTP请求执行系统命令。 使用步骤:
python exploit.py "/bin/ls -al /var/www/html"
如果利用成功,您应在终端输出中看到目录内容。