重要な脆弱性情報 脆弱性名: Project Pier 任意ファイルアップロード脆弱性 説明: 本モジュールは、Project Pier の脆弱性を悪用し、悪意のあるユーザーが認証なしで Web サーバーに任意のファイルをアップロードし、リモートコードを実行することを可能にします。 影響を受けるバージョン: Project Pier 0.8.1 およびそれ以前のバージョン 影響を受けるサーバー: Apache サーバー(ファイル拡張子の処理方法に起因) CVE 番号: CVE-2012-5961 公開日: 2012-10-08 プラットフォーム: Linux PHP ターゲット: - Generic (PHP ペイロード) - Linux x86 - ARCH_CMD 権限昇格: なし 信頼性: 不明 安定性: 不明 副作用: 不明 脆弱性悪用の手順 1. ターゲットのチェック: 対象が脆弱であるかどうかを確認するため、GET リクエストを送信します。 2. ファイルのアップロード: POST リクエストを使用して悪意のある PHP ファイルをアップロードします。 3. コードの実行: アップロードされた PHP ファイルにアクセスし、悪意のあるコードを実行します。 関連コードスニペット