脆弱性情報の概要 脆弱性タイトル: Simple Employee Records System 1.0 - ファイルアップロードによるRCE(未認証) EDB-ID: 49596 CVE: N/A 作者: SML タイプ: WEBAPPS プラットフォーム: PHP 公開日: 2021-02-26 検証状況: 未検証 対象アプリケーション: Simple Employee Records System 1.0 --- 詳細 脆弱性の説明 Simple Employee Records System 1.0にはファイルアップロードの脆弱性が存在します。攻撃者は認証なしで を介して ディレクトリに ファイルをアップロードし、任意のコマンドを実行することができます。 攻撃手順 1. ファイルアップロードリクエストの構成と送信: - リクエストの フィールドを標的のIPアドレスに置き換えます。 2. 悪意のあるスクリプトを含むPOSTリクエストの送信: - リクエストボディの 部分でアップロードするファイルの名前とタイプを指定し、ファイルコンテンツ内に悪意のあるPHPコードを埋め込みます。 3. アップロードされた悪意のあるファイルへのアクセス: - アップロードに成功すると、返されたファイル名に基づき、 にアクセスして任意のコマンドを実行できます。 4. コマンド実行の例: - にアクセスし、現在使用しているOSのユーザー名情報を取得します。 --- 環境情報 テストプラットフォーム: Ubuntu 20.04.2 ソース: SourceCodester 主要なタグおよび関連情報 タグ: 未設定 参考元: 外部リンク