重要な脆弱性情報 脆弱性名称: WebBid converter.php のリモート PHP コードインジェクション 説明: このモジュールは、WebBid バージョン 1.0.2 に存在する脆弱性を利用します。 ファイルを悪用することで、攻撃者は認証を必要とせずに スクリプト内に PHP コードをインジェクトでき、その結果、任意のコード実行が可能になります。 影響を受けるバージョン: WebBid 1.0.2 発見者: EGiX CVE 番号: なし 公開日: 2011-07-09 参考リンク: - OSVDB: 73806 - FORUM: 38027 - URL: http://web.archive.org/web/20230206230259/http://www.webidsupport.com/forums/showthread.php?38027 権限要件: 認証不要 対象プラットフォーム: Ubuntu 信頼性: 不明 安定性: 不明 副作用: 不明 脆弱性利用手順 1. ターゲットの確認: 目標となるバージョンおよびファイルの存在を確認するために、 および へリクエストを送信します。 2. ペイロードの準備: ファイルを変更し、PHP コードをインジェクトします。 3. ペイロードの実行: へ POST リクエストを送信し、ペイロードを含めることでインジェクトした PHP コードを実行します。 4. クリーンアップ: 変更された ファイルを削除または元の状態に復元します。 注意事項 このモジュールを使用する際は、自動クリーンアップを実現するために Meterpreter ペイロードを使用する必要があります。 Meterpreter ペイロードを使用しない場合、 ファイルは自動的に復元されません。