Unauthenticated Arbitrary File Upload

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen

Arbitrary file upload in Simple File List plugin for WordPress

Schachstelle

Die Schwachstelle besteht aufgrund einer unzureichenden Validierung von Dateien während des Datei-Uploads. Ein entfernter Angreifer kann eine Datei hochladen, die PHP-Code enthält, aber eine png-Bilddateierweiterung hat, dann eine zweite Anfrage senden, um die png-Datei in eine PHP-Datei zu verschieben.

Python3 Script zum Payload Hochladen

Python3 Script

PHP Reverse Shell

PHP Script